DotNetNuke (DNN)

Support HackTricks

DotNetNuke (DNN)

यदि आप DNN में व्यवस्थापक के रूप में प्रवेश करते हैं तो RCE प्राप्त करना आसान है।

RCE

SQL के माध्यम से

Settings पृष्ठ के तहत एक SQL कंसोल उपलब्ध है जहाँ आप xp_cmdshell सक्षम कर सकते हैं और ऑपरेटिंग सिस्टम कमांड चला सकते हैं।

xp_cmdshell सक्षम करने के लिए इन पंक्तियों का उपयोग करें:

EXEC sp_configure 'show advanced options', '1'
RECONFIGURE
EXEC sp_configure 'xp_cmdshell', '1'
RECONFIGURE

और "Run Script" पर क्लिक करें ताकि उस sQL वाक्य को चलाया जा सके।

फिर, OS कमांड चलाने के लिए निम्नलिखित जैसा कुछ उपयोग करें:

xp_cmdshell 'whoami'

Via ASP webshell

In Settings -> Security -> More -> More Security Settings you can नए अनुमत एक्सटेंशन जोड़ें under Allowable File Extensions, and then clicking the Save button.

Add asp or aspx and then in /admin/file-management upload an asp webshell called shell.asp for example.

Then access to /Portals/0/shell.asp to access your webshell.

Privilege Escalation

You can अधिकार बढ़ा सकते हैं using the Potatoes or PrintSpoofer for example.

Support HackTricks

Last updated