Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
viewstate-security-workshop — Ce dépôt est destiné à l'atelier Testing ASP.NET ViewState with YSoNet (YSoSerial.NET). | Kitploit
Outils/GitHubGitHub/irsdl/viewstate-security-workshop
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionApprentissage et ÉducationDéveloppement de Charges UtilesLabs et Pratique
GitHubirsdl/viewstate-security-workshop

viewstate-security-workshop

Ce dépôt est destiné à l'atelier Testing ASP.NET ViewState with YSoNet (YSoSerial.NET).

Voir le dépôt
258il y a 8 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Atelier de sécurité ViewState

Ce dépôt est destiné à l'atelier Test d'ASP.NET ViewState avec YSoNet (YSoSerial.NET).

Lecture recommandée : Exploitation de la désérialisation dans ASP.NET via ViewState

Outils recommandés pour résoudre les laboratoires (une fois le laboratoire configuré) :

  • https://github.com/irsdl/crapsecrets
  • https://github.com/irsdl/ysonet

Diapositives de l'atelier : EXPLOITING_KNOWN_MACHINE_WORKSHOP_v1.0_NahamCon2025_slides.pdf

Avertissement de sécurité

Il s'agit d'un environnement de laboratoire volontairement non sécurisé, destiné uniquement aux tests de sécurité et à des fins pédagogiques.

  • Le serveur utilise des clés machine divulguées publiquement, ce qui le rend vulnérable aux attaques de désérialisation ViewState
  • NE PAS déployer cette application sur un réseau accessible publiquement
  • TOUJOURS exécuter ce laboratoire dans un environnement isolé (VM, conteneur ou réseau air-gapped)
  • Les vulnérabilités de ce laboratoire peuvent conduire à une exécution de code à distance (RCE) si elles sont exploitées

Ce laboratoire est conçu pour aider les professionnels de la sécurité à améliorer leurs capacités de test des vulnérabilités ASP.NET ViewState. Utilisez-le de manière responsable et uniquement dans des environnements contrôlés.

Étapes de configuration

Exécutez ces étapes sur votre serveur Windows isolé pour préparer l'environnement du laboratoire. Ouvrez un terminal PowerShell avec élévation de privilèges (Exécuter en tant qu'administrateur) et exécutez les commandes suivantes :

Étape 1 : Télécharger le dépôt

root@kitploit:~
# Clone the repository (or download and extract the ZIP)
git clone https://github.com/irsdl/viewstate-security-workshop.git
cd viewstate-security-workshop

Étape 2 : Installer IIS et le .NET Framework

root@kitploit:~
.\tools\Install-IISAndDotNet.ps1

Ceci installe IIS avec la prise en charge d'ASP.NET et toutes les versions requises du .NET Framework.

Étape 3 : Désactiver Windows Defender

root@kitploit:~
.\tools\Disable-DefenderProtection.ps1

Pourquoi désactiver Defender ? Pour ce laboratoire, nous désactivons Windows Defender afin que l'exécution de commandes via les exploits ViewState ne soit pas bloquée. Cela vous permet d'observer clairement une exploitation réussie sans interférence de la protection des points de terminaison.

Important : Dans un laboratoire de test réel ou un environnement de production, vous devez garder les protections activées. L'objectif de cet atelier est de comprendre les mécanismes de la vulnérabilité — une fois que vous avez appris les techniques, entraînez-vous à détecter et à bloquer ces attaques avec Defender activé.

Étape 4 : Importer le site IIS de l'atelier

root@kitploit:~
.\import-workshopiis.ps1

Ce script interactif configure le site d'atelier vulnérable dans IIS. Il vous demandera des options de configuration avec les valeurs par défaut suivantes :

ParamètreValeur par défaut
Fichier de configuration.\workshop-iis-config.json
Nom du siteworkshop
Chemin racine

Le script va :

  • Copier le dossier content vers le chemin racine du site
  • Créer les pools d'applications requis
  • Configurer le site IIS avec plusieurs applications vulnérables (variantes mac/nomac pour différentes versions de .NET)

Après la configuration, votre Gestionnaire IIS devrait ressembler à ceci :

IIS Setup


Uniquement pour les lecteurs curieux :

Outils

Install-IISAndDotNet.ps1

Prépare un serveur Windows pour le laboratoire en installant IIS et les composants du .NET Framework.

Emplacement : tools/Install-IISAndDotNet.ps1

Utilisation :

root@kitploit:~
# Run as Administrator
.\tools\Install-IISAndDotNet.ps1

Ce qu'il installe :

  • Serveur web IIS avec outils d'administration
  • Fonctionnalités HTTP courantes (documents par défaut, navigation dans les répertoires, contenu statique)
  • Fonctionnalités de développement d'applications (ASP.NET 3.5, ASP.NET 4.5+, extensions/filtres ISAPI)
  • .NET Framework 3.5 (inclut 2.0 et 3.0)
  • Fonctionnalités .NET Framework 4.5/4.8
  • Composants de sécurité (filtrage des requêtes, authentification de base/Windows)
  • Services WCF (facultatif)

Remarque : Pour l'installation du .NET Framework 3.5 sur des serveurs isolés, vous devrez peut-être monter une ISO de Windows Server et décommenter l'option d'installation basée sur la source dans le script.

Disable-DefenderProtection.ps1

Désactive les protections de Windows Defender pour permettre aux outils d'exploitation de s'exécuter dans l'environnement du laboratoire.

Emplacement : tools/Disable-DefenderProtection.ps1

Utilisation :

root@kitploit:~
# Run as Administrator
.\tools\Disable-DefenderProtection.ps1

Ce qu'il désactive :

  • Surveillance antivirus en temps réel
  • Analyse AMSI/scripts
  • Analyse web/téléchargements (protection IOAV)
  • Surveillance du comportement
  • Blocage cloud « first seen »

Enable-DefenderProtection.ps1

Réactive les protections de Windows Defender après utilisation du laboratoire.

Emplacement : tools/Enable-DefenderProtection.ps1

Utilisation :

root@kitploit:~
# Run as Administrator
.\tools\Enable-DefenderProtection.ps1

Ce qu'il active :

  • Surveillance antivirus en temps réel
  • Analyse AMSI/scripts
  • Analyse web/téléchargements (protection IOAV)
  • Surveillance du comportement
  • Blocage cloud « first seen »

import-workshopiis.ps1

Script interactif qui importe la configuration du site IIS de l'atelier et déploie le contenu web vulnérable.

Emplacement : import-workshopiis.ps1

Utilisation :

root@kitploit:~
# Run as Administrator
.\import-workshopiis.ps1

Ce qu'il fait :

  • Demande le nom du site, le chemin racine et le port HTTP (avec des valeurs par défaut raisonnables)
  • Copie le dossier content vers le chemin racine spécifié
  • Crée les pools d'applications requis (y compris le pool .NET v2.0 pour les applications héritées)
  • Crée le site IIS avec les liaisons configurées
  • Configure des applications enfants pour différents scénarios de test ViewState

workshop-iis-config.json

Fichier de configuration JSON qui définit la structure du site IIS exportée depuis un serveur de laboratoire de référence.

Emplacement : workshop-iis-config.json

Contient :

  • Liaisons du site (port HTTP 80, port HTTPS 443)
  • Affectations des pools d'applications
  • Chemins des applications enfants pour différents scénarios de test :
    • /mac/* - Applications avec validation MAC activée
    • /nomac/* - Applications sans validation MAC
    • Applications spécifiques à une version (v20, v40, v45) pour tester différents runtimes .NET

Avis de non-responsabilité

Ce logiciel a été créé uniquement à des fins de recherche académique et pour le développement de techniques défensives efficaces, et n'est pas destiné à être utilisé pour attaquer des systèmes, sauf autorisation explicite. Les mainteneurs du projet ne sont pas responsables de l'utilisation abusive du logiciel. Utilisez-le de manière responsable.

Ce logiciel est un projet personnel et n'est lié à aucune entreprise, y compris les employeurs du propriétaire du projet et des contributeurs.

Télécharger l’outil
C:\workshop\websites\wwwdata
Port HTTP80