DotNetNuke (DNN)
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
यदि आप DNN में व्यवस्थापक के रूप में प्रवेश करते हैं तो RCE प्राप्त करना आसान है।
Settings
पृष्ठ के तहत एक SQL कंसोल उपलब्ध है जहाँ आप xp_cmdshell
सक्षम कर सकते हैं और ऑपरेटिंग सिस्टम कमांड चला सकते हैं।
xp_cmdshell
सक्षम करने के लिए इन पंक्तियों का उपयोग करें:
और "Run Script" पर क्लिक करें ताकि उस sQL वाक्य को चलाया जा सके।
फिर, OS कमांड चलाने के लिए निम्नलिखित जैसा कुछ उपयोग करें:
In Settings -> Security -> More -> More Security Settings
you can नए अनुमत एक्सटेंशन जोड़ें under Allowable File Extensions
, and then clicking the Save
button.
Add asp
or aspx
and then in /admin/file-management
upload an asp webshell called shell.asp
for example.
Then access to /Portals/0/shell.asp
to access your webshell.
You can अधिकार बढ़ा सकते हैं using the Potatoes or PrintSpoofer for example.
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)