DotNetNuke (DNN)
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
DNN'ye yönetici olarak girdiğinizde RCE elde etmek kolaydır.
Settings
sayfasında xp_cmdshell
'i etkinleştirebileceğiniz ve işletim sistemi komutları çalıştırabileceğiniz bir SQL konsolu mevcuttur.
xp_cmdshell
'i etkinleştirmek için bu satırları kullanın:
Ve o sQL cümlelerini çalıştırmak için "Run Script" butonuna basın.
Ardından, OS komutlarını çalıştırmak için aşağıdakine benzer bir şey kullanın:
Ayarlar -> Güvenlik -> Daha Fazla -> Daha Fazla Güvenlik Ayarları
altında İzin Verilen Dosya Uzantıları
kısmında yeni izin verilen uzantılar ekleyebilirsiniz ve ardından Kaydet
butonuna tıklayabilirsiniz.
asp
veya aspx
ekleyin ve ardından /admin/file-management
altında bir asp webshell olan shell.asp
dosyasını yükleyin.
Sonra /Portals/0/shell.asp
adresine erişerek webshell'inize ulaşın.
Örneğin Potatoes veya PrintSpoofer kullanarak yetki yükseltebilirsiniz.
AWS Hacking'i öğrenin ve pratik yapın:HackTricks Training AWS Red Team Expert (ARTE) GCP Hacking'i öğrenin ve pratik yapın: HackTricks Training GCP Red Team Expert (GRTE)