
Example Vulnerable .NET HTTP Remoting
Dieses Repository enthält eine verwundbare C#-Anwendung (Client/Server), die .NET-Remoting über HTTP verwendet. Sie kann zu Testzwecken verwendet und mit verschiedenen Versionen des .NET Frameworks kompiliert werden.
Es enthält außerdem eine Kopie von ysoserial.net (15/03/2018), die von irsdl geändert wurde, um mit .NET Framework 2.0 zu funktionieren. Obwohl dieses Projekt verwendet werden kann, um Anwendungen auszunutzen, die .NET Framework v2.0 verwenden, erfordert es, dass .NET Framework 3.5 auf dem Zielsystem installiert ist, da die Gadgets davon abhängen. Dieses Problem wird gelöst, wenn in Zukunft neue Gadgets für .NET Framework 2.0 identifiziert werden.
Bitte beachten Sie den Blog der NCC Group
Dieses Projekt ist Copyright 2019, NCC Group, und unter der Apache-Lizenz lizenziert (siehe LICENSE).