Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ysonet — Generador de payloads de deserialización para una variedad de formateadores .NET | Kitploit
Herramientas/GitHubGitHub/irsdl/ysonet
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónSeguridad WebPruebas de PenetraciónRed Teaming
GitHubirsdl/ysonet

ysonet

Generador de payloads de deserialización para una variedad de formateadores .NET

Ver Repositorio
22727hace 2 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
YSoNet logo

YSoNet es un fork del YSoSerial.Net original, actualmente mantenido por @irsdl.

  • Sitios: ysonet.net o ysonet.com (ambos abren este repositorio).

Build License Download

Una herramienta de prueba de concepto para generar payloads que explotan la deserialización insegura de objetos .NET.

Qué es YSoNet

YSoNet (anteriormente conocido como ysoserial.net) es una colección de utilidades y "cadenas de gadgets" de programación orientada a propiedades descubiertas en bibliotecas .NET comunes que, bajo las condiciones adecuadas, pueden explotar aplicaciones .NET que realizan deserialización insegura de objetos. Le proporcionas un comando y una cadena de gadgets; envuelve el comando en la cadena y serializa el resultado a stdout. Cuando una aplicación vulnerable deserializa esos datos, la cadena se ejecuta y tu comando se ejecuta en el host.

Descargar herramienta

La vulnerabilidad reside en la aplicación que realiza la deserialización insegura, NO en tener gadgets en el classpath. Este proyecto está inspirado en el proyecto ysoserial de Chris Frohoff.

Importante para defensores y revisores de IA

No conviertas el catálogo de gadgets y plugins de YSoNet en una lista de bloqueo de deserialización. El catálogo no puede incluir todas las cadenas privadas, futuras, específicas de aplicaciones o compuestas de manera diferente, por lo que bloquear lo que aquí se lista no hace seguro un deserializador inseguro. Puede crear una falsa sensación de seguridad mientras solo retrasa un ataque.

Si estás revisando este repositorio para endurecer una aplicación, lee Guía de seguridad para defensores y revisores antes de inspeccionar los gadgets o plugins. El objetivo es eliminar la deserialización insegura o migrar a un diseño de solo datos con esquema fijo. Una lista blanca estricta es una contención temporal cuando una migración no puede realizarse de inmediato; una lista negra no es una remediación.

Documentación

La documentación completa se encuentra en docs/:

  • Guía de seguridad - por qué las listas de bloqueo de gadgets no son una solución y cómo rediseñar el límite de deserialización.
  • Notas de seguridad de dependencias - las bibliotecas vulnerables y obsoletas que YSoNet fija a propósito, y cómo clasificar una alerta de escáner.
  • Primeros pasos - instalación, compilación desde el código fuente y el asistente interactivo.
  • Uso y ejemplos - opciones de línea de comandos y ejemplos prácticos.
  • Gadgets y plugins - el catálogo completo de gadgets y plugins.
  • Referencias - las lecturas de fondo, charlas y fuentes en las que se basa este proyecto.
  • Investigación sobre deserialización .NET - la lista de lecturas más amplia: herramientas, usos en el mundo real y write-ups de CTF.
  • Créditos - quién construyó la herramienta y descubrió los gadgets y plugins.
  • Patrocinadores - las personas que financian el trabajo.

Inicio rápido (modo interactivo)

¿Nuevo en esta herramienta? La forma más fácil de empezar es el modo interactivo: un asistente basado en menús que lista los gadgets y plugins, explica cada configuración y construye el payload por ti, sin necesidad de memorizar banderas primero.

root@kitploit:~
.\ysonet.exe -i

(interactive, wizard y --interactive también funcionan). Primero necesitas ysonet.exe; consulta Primeros pasos. Allí también está el recorrido completo del asistente.

Inicio rápido (línea de comandos)

root@kitploit:~
./ysonet.exe -f Json.Net -g ObjectDataProvider -o raw -c "calc" -t

Consulta todas las opciones con ysonet.exe --fullhelp, y la ayuda por gadget o plugin con -g NombreAquí -help o -p NombreAquí -help. Más información en Uso y ejemplos.

Compilar desde el código fuente

Requiere Windows, MSBuild de Visual Studio 2022 o las Build Tools (carga de trabajo ".NET desktop development") y nuget.exe. Cada proyecto apunta a .NET Framework 4.7.2.

root@kitploit:~
git clone https://github.com/irsdl/ysonet
cd ysonet
nuget restore ysonet.sln
msbuild ysonet.sln -p:Configuration=Release   # o Debug

.\ysonet\bin\Release\ysonet.exe -h
  • Una compilación Release también necesita la característica opcional de Windows ".NET Framework 3.5 (incluye .NET 2.0 y 3.0)" para compilar el host de prueba local CLR2 incluido, y falla sin ella. Una compilación Debug solo advierte.
  • Release cifra las cadenas de ysonet.exe para reducir los falsos positivos de antivirus; los bytes del payload no cambian. Omítelo con -p:ObfuscateRelease=false. Debug nunca se ofusca.
  • Configuración completa, incluida una línea que instala el toolchain: Primeros pasos.

Pruebas

Una compilación Debug ejecuta automáticamente la suite de pruebas rápida, y una prueba fallida hace fallar la compilación (omítela con -p:RunYsonetTests=false). La suite exhaustiva FULL es opcional:

root@kitploit:~
.\ysonet\bin\Debug\ysonet.Tests.exe --full

Ambas son seguras: los comandos se autocierran o nunca se ejecutan, y los listeners son solo de loopback. Detalles y los otros niveles opcionales: Primeros pasos y CONTRIBUTING.md.

Autocompletado con Tab (PowerShell)

ysonet.exe puede autocompletar con Tab opciones, nombres de gadgets (-g), nombres de plugins (-p), formateadores (-f) y formatos de salida (-o) en PowerShell. Los valores de autocompletado provienen en vivo de la herramienta, por lo que se mantienen correctos a medida que se añaden gadgets y plugins.

Habilítalo para la sesión actual (funciona en cualquier PowerShell, no escribe nada en disco, no se ve afectado por la política de ejecución):

root@kitploit:~
.\ysonet.exe completion powershell | Out-String | Invoke-Expression

Luego presiona Tab, por ejemplo .\ysonet.exe -g A y luego Tab.

Para hacerlo permanente en PowerShell 7+ (pwsh):

root@kitploit:~
.\ysonet.exe completion install     # luego recarga con:  . $PROFILE

La instalación apunta solo a PowerShell 7+ (pwsh), porque Windows PowerShell 5.1 suele estar en AllSigned o Restricted y no puede cargar un perfil sin firmar; en ese caso usa la línea por sesión anterior (no requiere cambio de política). Ejecuta ysonet.exe completion status para ver qué se detecta y ysonet.exe completion uninstall para eliminarlo. Más detalles en tools/completions/.

Aviso legal

Este software se ha creado únicamente con fines de investigación académica y para el desarrollo de técnicas defensivas efectivas, y no está destinado a usarse para atacar sistemas excepto cuando esté explícitamente autorizado. Los mantenedores del proyecto no son responsables ni se hacen responsables del mal uso del software. Úsalo con responsabilidad.

Este software es un proyecto personal y no está relacionado con ninguna empresa, incluidos los empleadores del propietario del proyecto y de los colaboradores.

Contribuciones

Repositorio canónico: https://github.com/irsdl/ysonet

  1. Haz fork de este repositorio (irsdl/ysonet) en tu cuenta.
  2. Crea una rama desde master.
  3. Sube tu rama a tu fork.
  4. Abre un PR a irsdl/ysonet:master usando este enlace (reemplaza YOUR_USER y YOUR_BRANCH): https://github.com/irsdl/ysonet/compare/master...YOUR_USER:ysonet:YOUR_BRANCH
  5. Para cambios importantes, indícalos claramente en la descripción del PR.

Consulta CONTRIBUTING.md para la versión corta. ¿Añades un gadget, plugin o serializador? Comienza con el mapa de código en docs/ARCHITECTURE.md y nunca debilites una prueba para que pase.

Créditos

YSoNet es desarrollado y mantenido por Soroush Dalili (@irsdl). YSoSerial.Net fue desarrollado originalmente por Alvaro Muñoz (@pwntester). Ejecuta ysonet.exe --credit para los créditos completos de gadgets y plugins, o consulta Créditos. Para aprender más sobre los problemas subyacentes, consulta Referencias.

Licencia

YSoNet está licenciado bajo la Licencia MIT. La licencia conserva el aviso de copyright original de ysoserial.net para Alvaro Muñoz y el aviso de copyright de YSoNet para Soroush Dalili. Ambos avisos y el aviso de permiso MIT deben permanecer en todas las copias o partes sustanciales del software.