Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
viewstate-security-workshop — यह रिपॉजिटरी YSoNet (YSoSerial.NET) के साथ ASP.NET ViewState का परीक्षण करने की कार्यशाला के लिए है। | Kitploit
उपकरण/GitHubGitHub/irsdl/viewstate-security-workshop
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंटलैब और अभ्यास
GitHub
irsdl/viewstate-security-workshop

viewstate-security-workshop

यह रिपॉजिटरी YSoNet (YSoSerial.NET) के साथ ASP.NET ViewState का परीक्षण करने की कार्यशाला के लिए है।

रिपॉजिटरी देखें
258119 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Viewstate सुरक्षा कार्यशाला

यह रिपॉजिटरी ASP.NET ViewState का YSoNet (YSoSerial.NET) के साथ परीक्षण कार्यशाला के लिए है।

अनुशंसित पठन: ViewState के माध्यम से ASP.NET में Deserialisation का शोषण

लैब्स को हल करने के लिए अनुशंसित उपकरण (जब लैब सेट हो चुकी हो):

  • https://github.com/irsdl/crapsecrets
  • https://github.com/irsdl/ysonet

कार्यशाला स्लाइड्स: EXPLOITING_KNOWN_MACHINE_WORKSHOP_v1.0_NahamCon2025_slides.pdf

सुरक्षा चेतावनी

यह विशेष रूप से असुरक्षित लैब वातावरण है जो केवल सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए है।

  • सर्वर सार्वजनिक रूप से प्रकाशित machine keys का उपयोग करता है, जिससे यह ViewState deserialization हमलों के प्रति संवेदनशील हो जाता है
  • इस एप्लिकेशन को किसी भी सार्वजनिक रूप से सुलभ नेटवर्क पर तैनात न करें
  • इस लैब को हमेशा एक पृथक वातावरण (VM, कंटेनर, या air-gapped नेटवर्क) में चलाएं
  • यदि इनका शोषण किया जाता है, तो इस लैब में मौजूद कमजोरियाँ Remote Code Execution (RCE) का कारण बन सकती हैं

यह लैब सुरक्षा पेशेवरों को ASP.NET ViewState कमजोरियों के लिए उनकी परीक्षण क्षमताओं को बेहतर बनाने में मदद करने के लिए डिज़ाइन की गई है। जिम्मेदारी से और केवल नियंत्रित वातावरण में उपयोग करें।

सेटअप चरण

अपने पृथक Windows Server पर लैब वातावरण तैयार करने के लिए ये चरण चलाएं। एक उन्नत (elevated) PowerShell टर्मिनल (Run as Administrator) खोलें और निम्नलिखित कमांड निष्पादित करें:

चरण 1: रिपॉजिटरी डाउनलोड करें

# Clone the repository (or download and extract the ZIP)
git clone https://github.com/irsdl/viewstate-security-workshop.git
cd viewstate-security-workshop

चरण 2: IIS और .NET Framework इंस्टॉल करें

.\tools\Install-IISAndDotNet.ps1

यह ASP.NET समर्थन के साथ IIS और सभी आवश्यक .NET Framework संस्करण स्थापित करता है।

चरण 3: Windows Defender अक्षम करें

.\tools\Disable-DefenderProtection.ps1

Defender को अक्षम क्यों करें? इस लैब के लिए, हम Windows Defender को अक्षम करते हैं ताकि ViewState शोषण के माध्यम से कमांड निष्पादन अवरुद्ध न हो। यह आपको endpoint सुरक्षा के हस्तक्षेप के बिना सफल शोषण को स्पष्ट रूप से देखने की अनुमति देता है।

महत्वपूर्ण: वास्तविक दुनिया की परीक्षण लैब या उत्पादन वातावरण में, आपको सुरक्षाएँ सक्षम रखनी चाहिए। इस कार्यशाला का लक्ष्य कमजोरियों की कार्यप्रणाली को समझना है—एक बार जब आप तकनीक सीख लें, तो Defender को सक्षम रखते हुए इन हमलों का पता लगाने और उन्हें अवरुद्ध करने का अभ्यास करें।

चरण 4: कार्यशाला IIS साइट आयात करें

.\import-workshopiis.ps1

यह इंटरैक्टिव स्क्रिप्ट IIS में संवेदनशील कार्यशाला साइट स्थापित करती है। यह निम्नलिखित डिफ़ॉल्ट मानों के साथ कॉन्फ़िगरेशन विकल्पों के लिए संकेत देगी:

सेटिंगडिफ़ॉल्ट मान
कॉन्फ़िग फ़ाइल.\workshop-iis-config.json
साइट का नामworkshop
रूट पथC:\workshop\websites\wwwdata
HTTP पोर्ट80

स्क्रिप्ट निम्नलिखित करेगी:

  • content फ़ोल्डर को साइट रूट पथ पर कॉपी करना
  • आवश्यक application pools बनाना
  • विभिन्न .NET संस्करणों के लिए कई संवेदनशील एप्लिकेशन (mac/nomac वेरिएंट) के साथ IIS साइट कॉन्फ़िगर करना

सेटअप के बाद, आपका IIS Manager इस तरह दिखना चाहिए:

IIS Setup


केवल जिज्ञासु पाठकों के लिए:

उपकरण

Install-IISAndDotNet.ps1

IIS और .NET Framework घटकों को स्थापित करके लैब के लिए Windows Server तैयार करता है।

स्थान: tools/Install-IISAndDotNet.ps1

उपयोग:

# Run as Administrator
.\tools\Install-IISAndDotNet.ps1

यह क्या स्थापित करता है:

  • प्रबंधन उपकरणों के साथ IIS वेब सर्वर
  • सामान्य HTTP सुविधाएँ (default documents, directory browsing, static content)
  • एप्लिकेशन डेवलपमेंट सुविधाएँ (ASP.NET 3.5, ASP.NET 4.5+, ISAPI extensions/filters)
  • .NET Framework 3.5 (2.0 और 3.0 सहित)
  • .NET Framework 4.5/4.8 सुविधाएँ
  • सुरक्षा घटक (request filtering, basic/Windows authentication)
  • WCF सेवाएँ (वैकल्पिक)

नोट: पृथक सर्वरों पर .NET Framework 3.5 स्थापना के लिए, आपको Windows Server ISO माउंट करने और स्क्रिप्ट में source-आधारित स्थापना विकल्प को अनकमेंट (uncomment) करने की आवश्यकता हो सकती है।

Disable-DefenderProtection.ps1

लैब वातावरण में शोषण उपकरणों को चलाने की अनुमति देने के लिए Windows Defender सुरक्षाओं को अक्षम करता है।

स्थान: tools/Disable-DefenderProtection.ps1

उपयोग:

# Run as Administrator
.\tools\Disable-DefenderProtection.ps1

यह क्या अक्षम करता है:

  • रीयल-टाइम एंटीवायरस निगरानी
  • AMSI/स्क्रिप्ट स्कैनिंग
  • वेब/डाउनलोड स्कैनिंग (IOAV सुरक्षा)
  • व्यवहार निगरानी
  • क्लाउड "first seen" ब्लॉकिंग

Enable-DefenderProtection.ps1

लैब उपयोग के बाद Windows Defender सुरक्षाओं को पुनः सक्षम करता है।

स्थान: tools/Enable-DefenderProtection.ps1

उपयोग:

# Run as Administrator
.\tools\Enable-DefenderProtection.ps1

यह क्या सक्षम करता है:

  • रीयल-टाइम एंटीवायरस निगरानी
  • AMSI/स्क्रिप्ट स्कैनिंग
  • वेब/डाउनलोड स्कैनिंग (IOAV सुरक्षा)
  • व्यवहार निगरानी
  • क्लाउड "first seen" ब्लॉकिंग

import-workshopiis.ps1

इंटरैक्टिव स्क्रिप्ट जो कार्यशाला IIS साइट कॉन्फ़िगरेशन आयात करती है और संवेदनशील वेब सामग्री तैनात करती है।

स्थान: import-workshopiis.ps1

उपयोग:

# Run as Administrator
.\import-workshopiis.ps1

यह क्या करती है:

  • साइट नाम, रूट पथ, और HTTP पोर्ट के लिए संकेत देती है (उचित डिफ़ॉल्ट मानों के साथ)
  • content फ़ोल्डर को निर्दिष्ट रूट पथ पर कॉपी करती है
  • आवश्यक application pools बनाती है (legacy ऐप्स के लिए .NET v2.0 pool सहित)
  • कॉन्फ़िगर की गई bindings के साथ IIS साइट बनाती है
  • विभिन्न ViewState परीक्षण परिदृश्यों के लिए चाइल्ड एप्लिकेशन सेट करती है

workshop-iis-config.json

JSON कॉन्फ़िगरेशन फ़ाइल जो एक संदर्भ लैब सर्वर से निर्यात की गई IIS साइट संरचना को परिभाषित करती है।

स्थान: workshop-iis-config.json

इसमें शामिल है:

  • साइट bindings (HTTP पोर्ट 80, HTTPS पोर्ट 443)
  • Application pool असाइनमेंट
  • विभिन्न परीक्षण परिदृश्यों के लिए चाइल्ड एप्लिकेशन पथ:
    • /mac/* - MAC सत्यापन सक्षम एप्लिकेशन
    • /nomac/* - MAC सत्यापन के बिना एप्लिकेशन
    • विभिन्न .NET रनटाइम के परीक्षण के लिए संस्करण-विशिष्ट ऐप्स (v20, v40, v45)

अस्वीकरण

यह सॉफ़्टवेयर पूर्ण रूप से शैक्षिक अनुसंधान और प्रभावी रक्षात्मक तकनीकों के विकास के उद्देश्यों के लिए बनाया गया है, और इसे स्पष्ट रूप से अधिकृत स्थानों को छोड़कर सिस्टम पर हमला करने के लिए उपयोग करने का इरादा नहीं है। परियोजना अनुरक्षक सॉफ़्टवेयर के दुरुपयोग के लिए ज़िम्मेदार या उत्तरदायी नहीं हैं। जिम्मेदारी से उपयोग करें।

यह सॉफ़्टवेयर एक व्यक्तिगत प्रोजेक्ट है और यह किसी भी कंपनी से संबंधित नहीं है, जिसमें प्रोजेक्ट स्वामी और योगदानकर्ताओं के नियोक्ता शामिल हैं।

टूल डाउनलोड करें