3.5 KiB
DotNetNuke (DNN)
Leer AWS-hacking van nul tot held met htARTE (HackTricks AWS Red Team Expert)!
- Werk jy in 'n cybersecurity-maatskappy? Wil jy jou maatskappy adverteer in HackTricks? Of wil jy toegang hê tot die nuutste weergawe van die PEASS of laai HackTricks in PDF af? Kyk na die SUBSCRIPTION PLANS!
- Ontdek The PEASS Family, ons versameling eksklusiewe NFTs
- Kry die amptelike PEASS & HackTricks swag
- Sluit aan by die 💬 Discord-groep of die telegram-groep of volg my op Twitter 🐦@carlospolopm.
- Deel jou hacking-truuks deur PR's in te dien by die hacktricks-repo en hacktricks-cloud-repo.
DotNetNuke (DNN)
As jy as administrateur in DNN intree, is dit maklik om RCE te verkry.
RCE
Via SQL
'n SQL-konsole is toeganklik onder die Settings
-bladsy waar jy xp_cmdshell
kan aktiveer en bedryfstelselopdragte kan uitvoer.
Gebruik hierdie lyne om xp_cmdshell
te aktiveer:
EXEC sp_configure 'show advanced options', '1'
RECONFIGURE
EXEC sp_configure 'xp_cmdshell', '1'
RECONFIGURE
En druk "Voer Skrip" om daardie sQL sinne uit te voer.
Gebruik dan iets soos die volgende om OS-opdragte uit te voer:
xp_cmdshell 'whoami'
Via ASP-webshell
In Instellings -> Sekuriteit -> Meer -> Meer Sekuriteitsinstellings
kan jy nuwe toegelate uitbreidings byvoeg onder Toelaatbare Lêeruitbreidings
, en dan die Stoor
-knoppie klik.
Voeg asp
of aspx
by en laai dan 'n asp-webshell op met die naam shell.asp
byvoorbeeld in /admin/lêerbestuur
.
Toegang tot /Portals/0/shell.asp
om toegang tot jou webshell te verkry.
Bevoorregte Eskalasie
Jy kan bevoorregte eskalasie doen deur die gebruik van Potatoes of PrintSpoofer byvoorbeeld.
Leer AWS-hacking vanaf nul tot held met htARTE (HackTricks AWS Red Team Expert)!
- Werk jy vir 'n cybersecurity-maatskappy? Wil jy jou maatskappy adverteer in HackTricks? Of wil jy toegang hê tot die nuutste weergawe van die PEASS of HackTricks aflaai in PDF-formaat? Kyk na die SUBSKRIPSIEPLANNE!
- Ontdek The PEASS Family, ons versameling eksklusiewe NFTs
- Kry die amptelike PEASS & HackTricks swag
- Sluit aan by die 💬 Discord-groep of die telegram-groep of volg my op Twitter 🐦@carlospolopm.
- Deel jou hacktruuks deur PR's in te dien by die hacktricks repo en hacktricks-cloud repo.