Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
viewstate-security-workshop — Este repositorio es para el taller de Testing de ASP.NET ViewState con YSoNet (YSoSerial.NET). | Kitploit
Herramientas/GitHubGitHub/irsdl/viewstate-security-workshop
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónAprendizaje y EducaciónDesarrollo de PayloadsLabs y Práctica
GitHub
irsdl/viewstate-security-workshop

viewstate-security-workshop

Este repositorio es para el taller de Testing de ASP.NET ViewState con YSoNet (YSoSerial.NET).

Ver Repositorio
2582hace 8 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Taller de Seguridad de Viewstate

Este repositorio es para el taller Pruebas de ASP.NET ViewState con YSoNet (YSoSerial.NET).

Lectura recomendada: Explotando la deserialización en ASP.NET mediante ViewState

Herramientas recomendadas para resolver los laboratorios (cuando el laboratorio haya sido configurado):

  • https://github.com/irsdl/crapsecrets
  • https://github.com/irsdl/ysonet

Diapositivas del taller: EXPLOITING_KNOWN_MACHINE_WORKSHOP_v1.0_NahamCon2025_slides.pdf

Aviso de seguridad

Este es un entorno de laboratorio intencionalmente inseguro, destinado únicamente a pruebas de seguridad y fines educativos.

  • El servidor utiliza claves de máquina divulgadas públicamente, lo que lo hace vulnerable a ataques de deserialización de ViewState
  • NO despliegue esta aplicación en ninguna red de acceso público
  • SIEMPRE ejecute este laboratorio en un entorno aislado (máquina virtual, contenedor o red aislada)
  • Las vulnerabilidades de este laboratorio pueden conducir a la ejecución remota de código (RCE) si se explotan

Este laboratorio está diseñado para ayudar a los profesionales de la seguridad a mejorar sus capacidades de prueba para vulnerabilidades de ViewState en ASP.NET. Úselo de forma responsable y únicamente en entornos controlados.

Pasos de configuración

Ejecute estos pasos en su Windows Server aislado para preparar el entorno del laboratorio. Abra una terminal de PowerShell elevada (Ejecutar como administrador) y ejecute los siguientes comandos:

Paso 1: Descargar el repositorio

root@kitploit:~
# Clone the repository (or download and extract the ZIP)
git clone https://github.com/irsdl/viewstate-security-workshop.git
cd viewstate-security-workshop

Paso 2: Instalar IIS y .NET Framework

root@kitploit:~
.\tools\Install-IISAndDotNet.ps1

Esto instala IIS con soporte de ASP.NET y todas las versiones requeridas de .NET Framework.

Paso 3: Deshabilitar Windows Defender

root@kitploit:~
.\tools\Disable-DefenderProtection.ps1

¿Por qué deshabilitar Defender? Para este laboratorio, deshabilitamos Windows Defender para que la ejecución de comandos mediante exploits de ViewState no sea bloqueada. Esto le permite observar claramente la explotación exitosa sin interferencias de la protección de puntos finales.

Importante: En un laboratorio de pruebas del mundo real o en un entorno de producción, debe mantener las protecciones habilitadas. El objetivo de este taller es comprender la mecánica de la vulnerabilidad: una vez que haya aprendido las técnicas, practique la detección y el bloqueo de estos ataques con Defender habilitado.

Paso 4: Importar el sitio IIS del taller

root@kitploit:~
.\import-workshopiis.ps1

Este script interactivo configura el sitio del taller vulnerable en IIS. Le solicitará opciones de configuración con los siguientes valores predeterminados:

ConfiguraciónValor predeterminado
Archivo de configuración.\workshop-iis-config.json
Nombre del sitioworkshop
Ruta raízC:\workshop\websites\wwwdata
Puerto HTTP80

El script hará lo siguiente:

  • Copiar la carpeta content a la ruta raíz del sitio
  • Crear los grupos de aplicaciones necesarios
  • Configurar el sitio IIS con múltiples aplicaciones vulnerables (variantes mac/nomac para diferentes versiones de .NET)

Después de la configuración, su Administrador de IIS debería verse así:

Configuración de IIS


Solo para lectores curiosos:

Herramientas

Install-IISAndDotNet.ps1

Prepara un Windows Server para el laboratorio instalando IIS y los componentes de .NET Framework.

Ubicación: tools/Install-IISAndDotNet.ps1

Uso:

root@kitploit:~
# Run as Administrator
.\tools\Install-IISAndDotNet.ps1

Lo que instala:

  • Servidor web IIS con herramientas de administración
  • Características HTTP comunes (documentos predeterminados, exploración de directorios, contenido estático)
  • Características de desarrollo de aplicaciones (ASP.NET 3.5, ASP.NET 4.5+, extensiones/filtros ISAPI)
  • .NET Framework 3.5 (incluye 2.0 y 3.0)
  • Características de .NET Framework 4.5/4.8
  • Componentes de seguridad (filtrado de solicitudes, autenticación básica/Windows)
  • Servicios WCF (opcional)

Nota: Para la instalación de .NET Framework 3.5 en servidores aislados, es posible que necesite montar una ISO de Windows Server y descomentar la opción de instalación basada en el origen en el script.

Disable-DefenderProtection.ps1

Deshabilita las protecciones de Windows Defender para permitir que las herramientas de explotación se ejecuten en el entorno del laboratorio.

Ubicación: tools/Disable-DefenderProtection.ps1

Uso:

root@kitploit:~
# Run as Administrator
.\tools\Disable-DefenderProtection.ps1

Lo que deshabilita:

  • Monitoreo antivirus en tiempo real
  • Escaneo AMSI/de scripts
  • Escaneo web/de descargas (protección IOAV)
  • Monitoreo de comportamiento
  • Bloqueo en la nube de "primera vista"

Enable-DefenderProtection.ps1

Vuelve a habilitar las protecciones de Windows Defender después del uso del laboratorio.

Ubicación: tools/Enable-DefenderProtection.ps1

Uso:

root@kitploit:~
# Run as Administrator
.\tools\Enable-DefenderProtection.ps1

Lo que habilita:

  • Monitoreo antivirus en tiempo real
  • Escaneo AMSI/de scripts
  • Escaneo web/de descargas (protección IOAV)
  • Monitoreo de comportamiento
  • Bloqueo en la nube de "primera vista"

import-workshopiis.ps1

Script interactivo que importa la configuración del sitio IIS del taller e implementa el contenido web vulnerable.

Ubicación: import-workshopiis.ps1

Uso:

root@kitploit:~
# Run as Administrator
.\import-workshopiis.ps1

Lo que hace:

  • Solicita el nombre del sitio, la ruta raíz y el puerto HTTP (con valores predeterminados razonables)
  • Copia la carpeta content a la ruta raíz especificada
  • Crea los grupos de aplicaciones requeridos (incluido el grupo .NET v2.0 para aplicaciones heredadas)
  • Crea el sitio IIS con los enlaces configurados
  • Configura aplicaciones secundarias para varios escenarios de prueba de ViewState

workshop-iis-config.json

Archivo de configuración JSON que define la estructura del sitio IIS exportada desde un servidor de laboratorio de referencia.

Ubicación: workshop-iis-config.json

Contiene:

  • Enlaces del sitio (puerto HTTP 80, puerto HTTPS 443)
  • Asignaciones de grupos de aplicaciones
  • Rutas de aplicaciones secundarias para diferentes escenarios de prueba:
    • /mac/* - Aplicaciones con validación MAC habilitada
    • /nomac/* - Aplicaciones sin validación MAC
    • Aplicaciones específicas por versión (v20, v40, v45) para probar diferentes entornos de ejecución de .NET

Descargo de responsabilidad

Este software ha sido creado únicamente con fines de investigación académica y para el desarrollo de técnicas defensivas efectivas, y no está destinado a ser utilizado para atacar sistemas excepto cuando se cuente con autorización explícita. Los mantenedores del proyecto no son responsables del mal uso del software. Úselo de manera responsable.

Este software es un proyecto personal y no está relacionado con ninguna empresa, incluidas las de los empleadores del propietario del proyecto y de los colaboradores.

Descargar herramienta