DotNetNuke (DNN)

Support HackTricks

DotNetNuke (DNN)

यदि आप DNN में व्यवस्थापक के रूप में प्रवेश करते हैं तो RCE प्राप्त करना आसान है।


SQL के माध्यम से

Settings पृष्ठ के तहत एक SQL कंसोल उपलब्ध है जहाँ आप xp_cmdshell सक्षम कर सकते हैं और ऑपरेटिंग सिस्टम कमांड चला सकते हैं।

xp_cmdshell सक्षम करने के लिए इन पंक्तियों का उपयोग करें:

EXEC sp_configure 'show advanced options', '1'
EXEC sp_configure 'xp_cmdshell', '1'

और "Run Script" पर क्लिक करें ताकि उस sQL वाक्य को चलाया जा सके।

फिर, OS कमांड चलाने के लिए निम्नलिखित जैसा कुछ उपयोग करें:

xp_cmdshell 'whoami'

Via ASP webshell

In Settings -> Security -> More -> More Security Settings you can नए अनुमत एक्सटेंशन जोड़ें under Allowable File Extensions, and then clicking the Save button.

Add asp or aspx and then in /admin/file-management upload an asp webshell called shell.asp for example.

Then access to /Portals/0/shell.asp to access your webshell.

Privilege Escalation

You can अधिकार बढ़ा सकते हैं using the Potatoes or PrintSpoofer for example.

Support HackTricks

Last updated