DotNetNuke (DNN)
Discovery
# Identify DNN from HTTP response
proxychains curl http://TARGET | grep -i "DNN\|DotNetNuke"
# Login page
http://TARGET/Login?returnurl=%2fadmin
# Default admin login
http://TARGET/Login?returnurl=%2fadminEnumeration
# Check version
curl -s http://TARGET | grep -i "dnn\|dotnetnuke"
# Common paths
/Login
/admin
/Host
/Portals/0/
/DesktopModules/Exploitation (Authenticated as Admin)
RCE via SQL Console
RCE via File Upload (ASP/ASPX Web Shell)
Reverse Shell via PrintSpoofer
Post-Exploitation
Dump SAM Database
Download Files via DNN
Default Credentials
Username
Password
Key Paths
Path
Description
Last updated