Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
viewstate-security-workshop — هذا المستودع مخصص لورشة عمل اختبار ViewState في ASP.NET باستخدام YSoNet (YSoSerial.NET). | Kitploit
أدوات/GitHubGitHub/irsdl/viewstate-security-workshop
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالتعلم والتعليمتطوير الحمولاتمختبرات وتدريب عملي
GitHubirsdl/viewstate-security-workshop

viewstate-security-workshop

هذا المستودع مخصص لورشة عمل اختبار ViewState في ASP.NET باستخدام YSoNet (YSoSerial.NET).

عرض المستودع
2582منذ 8 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ورشة عمل أمان ViewState

هذا المستودع مخصص لورشة العمل اختبار ASP.NET ViewState باستخدام YSoNet (YSoSerial.NET).

قراءة موصى بها: استغلال إلغاء التسلسل في ASP.NET عبر ViewState

أدوات موصى بها لحل المختبرات (عند إعداد المختبر):

  • https://github.com/irsdl/crapsecrets
  • https://github.com/irsdl/ysonet

شرائح ورشة العمل: EXPLOITING_KNOWN_MACHINE_WORKSHOP_v1.0_NahamCon2025_slides.pdf

تحذير أمني

هذه بيئة مختبر غير آمنة عمدًا لأغراض الاختبارات الأمنية والتعليم فقط.

  • يستخدم الخادم مفاتيح جهاز معلنة للعموم، مما يجعله عرضة لهجمات إلغاء تسلسل ViewState
  • لا تنشر هذا التطبيق على أي شبكة متاحة للعموم
  • دائمًا شغّل هذا المختبر في بيئة معزولة (جهاز افتراضي، حاوية، أو شبكة منفصلة)
  • يمكن أن تؤدي الثغرات الموجودة في هذا المختبر إلى تنفيذ التعليمات البرمجية عن بُعد (RCE) إذا تم استغلالها

تم تصميم هذا المختبر لمساعدة المتخصصين في الأمن على تحسين قدراتهم في اختبار ثغرات ASP.NET ViewState. استخدمه بمسؤولية وفي بيئات خاضعة للرقابة فقط.

خطوات الإعداد

نفّذ هذه الخطوات على خادم Windows المعزول الخاص بك لتجهيز بيئة المختبر. افتح طرفية PowerShell بصلاحيات مرتفعة (تشغيل كمسؤول) ونفّذ الأوامر التالية:

الخطوة 1: تنزيل المستودع

root@kitploit:~
# Clone the repository (or download and extract the ZIP)
git clone https://github.com/irsdl/viewstate-security-workshop.git
cd viewstate-security-workshop

الخطوة 2: تثبيت IIS و .NET Framework

root@kitploit:~
.\tools\Install-IISAndDotNet.ps1

يعمل هذا الأمر على تثبيت IIS مع دعم ASP.NET وجميع إصدارات .NET Framework المطلوبة.

الخطوة 3: تعطيل Windows Defender

root@kitploit:~
.\tools\Disable-DefenderProtection.ps1

لماذا تعطيل Defender؟ في هذا المختبر، نقوم بتعطيل Windows Defender حتى لا يتم حظر تنفيذ الأوامر عبر استغلالات ViewState. يتيح لك ذلك ملاحظة الاستغلال الناجح بوضوح دون أي تدخل من حماية نقطة النهاية.

مهم: في بيئة اختبار حقيقية أو بيئة إنتاج، يجب عليك إبقاء الحمايات مفعّلة. الهدف من ورشة العمل هذه هو فهم آليات الثغرة — وبمجرد تعلّم التقنيات، تدرب على اكتشاف هذه الهجمات وحظرها مع تفعيل Defender.

الخطوة 4: استيراد موقع ورشة العمل في IIS

root@kitploit:~
.\import-workshopiis.ps1

يقوم هذا البرنامج النصي التفاعلي بإعداد موقع ورشة العمل القابل للاختراق في IIS. سيطلب منك خيارات التهيئة بالقيم الافتراضية التالية:

الإعدادالقيمة الافتراضية
ملف الإعدادات.\workshop-iis-config.json
اسم الموقعworkshop
المسار الجذرC:\workshop\websites\wwwdata
منفذ HTTP80

سينفّذ البرنامج النصي ما يلي:

  • نسخ مجلد content إلى المسار الجذر للموقع
  • إنشاء مجموعات التطبيقات المطلوبة
  • إعداد موقع IIS مع تطبيقات قابلة للاختراق متعددة (إصدارات mac/nomac لأنواع مختلفة من .NET)

بعد الإعداد، يجب أن يظهر مدير IIS الخاص بك بهذا الشكل:

إعداد IIS


للمهتمين فقط من القرّاء:

الأدوات

Install-IISAndDotNet.ps1

يُعدّ خادم Windows للمختبر عن طريق تثبيت مكونات IIS و .NET Framework.

الموقع: tools/Install-IISAndDotNet.ps1

الاستخدام:

root@kitploit:~
# Run as Administrator
.\tools\Install-IISAndDotNet.ps1

ما يقوم بتثبيته:

  • خادم ويب IIS مع أدوات الإدارة
  • ميزات HTTP الشائعة (المستندات الافتراضية، تصفح الدلائل، المحتوى الثابت)
  • ميزات تطوير التطبيقات (ASP.NET 3.5، ASP.NET 4.5+، امتدادات/عوامل تصفية ISAPI)
  • .NET Framework 3.5 (يتضمن 2.0 و 3.0)
  • ميزات .NET Framework 4.5/4.8
  • مكونات الأمان (تصفية الطلبات، المصادقة الأساسية/المصادقة عبر Windows)
  • خدمات WCF (اختيارية)

ملاحظة: لتثبيت .NET Framework 3.5 على الخوادم المعزولة، قد تحتاج إلى تحميل ISO لخادم Windows وإلغاء تعليق خيار التثبيت المستند إلى المصدر في البرنامج النصي.

Disable-DefenderProtection.ps1

يعمل على تعطيل حمايات Windows Defender للسماح لأدوات الاستغلال بالعمل في بيئة المختبر.

الموقع: tools/Disable-DefenderProtection.ps1

الاستخدام:

root@kitploit:~
# Run as Administrator
.\tools\Disable-DefenderProtection.ps1

ما يقوم بتعطيله:

  • المراقبة الفورية لمكافحة الفيروسات
  • فحص AMSI/البرامج النصية
  • فحص الويب/التنزيلات (حماية IOAV)
  • مراقبة السلوك
  • حظر السحابة "first seen"

Enable-DefenderProtection.ps1

يعيد تفعيل حمايات Windows Defender بعد استخدام المختبر.

الموقع: tools/Enable-DefenderProtection.ps1

الاستخدام:

root@kitploit:~
# Run as Administrator
.\tools\Enable-DefenderProtection.ps1

ما يقوم بتفعيله:

  • المراقبة الفورية لمكافحة الفيروسات
  • فحص AMSI/البرامج النصية
  • فحص الويب/التنزيلات (حماية IOAV)
  • مراقبة السلوك
  • حظر السحابة "first seen"

import-workshopiis.ps1

برنامج نصي تفاعلي يستورد إعدادات موقع ورشة العمل في IIS وينشر محتوى الويب القابل للاختراق.

الموقع: import-workshopiis.ps1

الاستخدام:

root@kitploit:~
# Run as Administrator
.\import-workshopiis.ps1

ما يقوم به:

  • يطلب اسم الموقع والمسار الجذر ومنفذ HTTP (بقيم افتراضية منطقية)
  • ينسخ مجلد content إلى المسار الجذر المحدد
  • ينشئ مجموعات التطبيقات المطلوبة (بما في ذلك مجموعة .NET v2.0 للتطبيقات القديمة)
  • ينشئ موقع IIS مع الارتباطات المكوّنة
  • يضبط التطبيقات الفرعية لسيناريوهات اختبار ViewState المختلفة

workshop-iis-config.json

ملف إعدادات JSON يحدد بنية موقع IIS المُصدَّرة من خادم مختبر مرجعي.

الموقع: workshop-iis-config.json

يحتوي على:

  • ارتباطات الموقع (منفذ HTTP 80، منفذ HTTPS 443)
  • تعيينات مجموعات التطبيقات
  • مسارات التطبيقات الفرعية لسيناريوهات اختبار مختلفة:
    • /mac/* - تطبيقات مع تفعيل التحقق من MAC
    • /nomac/* - تطبيقات بدون التحقق من MAC
    • تطبيقات خاصة بإصدارات محددة (v20, v40, v45) لاختبار بيئات تشغيل .NET المختلفة

إخلاء المسؤولية

تم إنشاء هذا البرنامج لأغراض البحث الأكاديمي وتطوير تقنيات دفاعية فعّالة فقط، وليس الغرض منه استخدامه لمهاجمة الأنظمة إلا في الحالات المصرح بها صراحةً. المسؤولون عن المشروع غير مسؤولين عن إساءة استخدام البرنامج. استخدمه بمسؤولية.

هذا البرنامج مشروع شخصي ولا يرتبط بأي شركات، بما في ذلك جهات عمل مالك المشروع والمساهمين.

تنزيل الأداة