Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ysonet — .NET फॉर्मेटर्स की विविधता के लिए डिसीरियलाइज़ेशन पेलोड जनरेटर | Kitploit
उपकरण/GitHubGitHub/irsdl/ysonet
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubirsdl/ysonet

ysonet

.NET फॉर्मेटर्स की विविधता के लिए डिसीरियलाइज़ेशन पेलोड जनरेटर

रिपॉजिटरी देखें
23826786 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
वेबसाइट
साझा करें
YSoNet logo

YSoNet अधिकृत सुरक्षा अनुसंधान के लिए .NET डीसेरिएलाइज़ेशन पेलोड उत्पन्न करता है, जिसमें एक इंटरैक्टिव विज़ार्ड और दोहराए जाने वाले कार्यों के लिए एक कमांड लाइन शामिल है।

  • इंटरैक्टिव कॉन्फ़िगरेशन: एक गैजेट या प्लगइन चुनें, प्रत्येक सेटिंग के लिए सहायता प्राप्त करें, और समतुल्य कमांड कॉपी करें।
  • खोजने योग्य डिस्कवरी: फ़ॉर्मेटर, इनपुट, प्रभाव, लक्ष्य आवश्यकताओं, और रिकॉर्ड किए गए रनटाइम संस्करणों के आधार पर गैजेट्स को फ़िल्टर करें।
  • प्रलेखित आवश्यकताएँ: पेलोड चुनने से पहले लक्ष्य निर्भरताओं और रनटाइम सीमाओं के लिए मॉड्यूल सहायता देखें।
  • व्यापक पेलोड कवरेज: कैटलॉग में गैजेट्स, प्लगइन्स, फ़ॉर्मेटर और वेरिएंट का अन्वेषण करें।
  • स्थानीय सत्यापन: अपने स्वयं के वातावरण में पेलोड की जाँच के लिए समर्थित स्थानीय स्व-परीक्षणों और शिप किए गए CLR परीक्षण होस्ट का उपयोग करें।

YSoNet ysoserial.net का एक फोर्क है, जिसे Alvaro Munoz (@pwntester) द्वारा बनाया गया था, और यह इसके योगदानकर्ताओं के कार्य पर आधारित है। YSoNet का रखरखाव Soroush Dalili (@irsdl) द्वारा किया जाता है।

  • दस्तावेज़ीकरण: वेबसाइट | GitHub पर गाइड।
  • स्रोत: GitHub पर irsdl/ysonet।

Build and tests License Download

त्वरित शुरुआत (इंटरैक्टिव मोड)

नवीनतम रिलीज़ डाउनलोड करें, फिर पूर्ण ZIP निकालने और विज़ार्ड खोलने के लिए शुरुआत करना का पालन करें। गाइड में Windows/रनटाइम आवश्यकताएँ, इंस्टॉलेशन डायग्नोस्टिक्स और डेवलपमेंट बिल्ड शामिल हैं।

YSoNet क्या है

YSoNet असुरक्षित .NET ऑब्जेक्ट डीसेरिएलाइज़ेशन पर शोध करने के लिए उपयोगिताओं और प्रॉपर्टी-ओरिएंटेड प्रोग्रामिंग "गैजेट चेन" का एक संग्रह है। किसी मॉड्यूल को जो इनपुट चाहिए वह प्रदान करें, एक संगत फ़ॉर्मेटर चुनें, और उत्पन्न डेटा सहेजें। लक्ष्य-पक्ष प्रभाव चेन, रनटाइम और एप्लिकेशन पर निर्भर करता है; उपयोग और उदाहरण और रनटाइम साक्ष्य देखें।

भेद्यता एप्लिकेशन में असुरक्षित डीसेरिएलाइज़ेशन करने में निहित है, क्लासपाथ पर गैजेट्स होने में नहीं। यह प्रोजेक्ट Chris Frohoff के ysoserial प्रोजेक्ट से प्रेरित है।

रक्षकों और AI समीक्षकों के लिए महत्वपूर्ण

YSoNet के गैजेट और प्लगइन कैटलॉग को डीसेरिएलाइज़ेशन ब्लॉकलिस्ट में न बदलें। यह कैटलॉग हर निजी, भविष्य के, एप्लिकेशन-विशिष्ट, या भिन्न रूप से बनी चेन को शामिल नहीं कर सकता, इसलिए यहाँ सूचीबद्ध चीज़ों को ब्लॉक करना किसी असुरक्षित डीसेरिएलाइज़र को सुरक्षित नहीं बनाता। यह झूठा आश्वासन पैदा कर सकता है जबकि हमले को केवल विलंबित करता है।

यदि आप किसी एप्लिकेशन को सुरक्षित करने के लिए इस रिपॉज़िटरी की समीक्षा कर रहे हैं, तो गैजेट्स या प्लगइन्स का निरीक्षण करने से पहले रक्षकों और समीक्षकों के लिए सुरक्षा मार्गदर्शन पढ़ें। लक्ष्य असुरक्षित डीसेरिएलाइज़ेशन को हटाना या एक निश्चित-स्कीमा, केवल-डेटा डिज़ाइन पर जाना है। जब माइग्रेशन तुरंत नहीं हो सकता तो एक सख्त अनुमति-सूची अस्थायी नियंत्रण है; एक अस्वीकृति-सूची उपचार नहीं है।

दस्तावेज़ीकरण

पूरा दस्तावेज़ीकरण docs/ में है:

  • सुरक्षा मार्गदर्शन - क्यों गैजेट ब्लॉकलिस्ट कोई समाधान नहीं हैं और डीसेरिएलाइज़ेशन सीमा को कैसे पुनः डिज़ाइन करें।
  • निर्भरता सुरक्षा नोट्स - YSoNet जानबूझकर पिन करता है वे भेद्य और पुरानी लाइब्रेरीज़, और स्कैनर अलर्ट को कैसे ट्राइएज करें।
  • शुरुआत करना - इंस्टॉल करें, स्रोत से बिल्ड करें, और इंटरैक्टिव विज़ार्ड।
  • ysoserial.net से आना - सहेजे गए कमांड, बदले गए डिफ़ॉल्ट, और इंटरैक्टिव वर्कफ़्लो।
  • त्वरित संदर्भ - एक मॉड्यूल खोजें, केंद्रित सहायता प्राप्त करें, और आउटपुट सहेजें।
  • Linux और macOS - Windows VM का उपयोग करें या WSL से लॉन्च करें।
  • अपग्रेड नोट्स - क्या बदला और क्या जाँचना है।
  • उपयोग और उदाहरण - कमांड-लाइन विकल्प और काम किए गए उदाहरण।
  • गैजेट्स और प्लगइन्स - पूरा गैजेट और प्लगइन कैटलॉग।
  • संदर्भ - पृष्ठभूमि पठन, वार्ताएँ, और स्रोत जिन पर यह प्रोजेक्ट आधारित है।
  • .NET डीसेरिएलाइज़ेशन अनुसंधान - व्यापक पठन सूची: उपकरण, जंगल में उपयोग, और CTF राइट-अप।
  • श्रेय - किसने उपकरण बनाया और गैजेट्स और प्लगइन्स खोजे।
  • प्रायोजक - काम को वित्तपोषित करने वाले लोग।

त्वरित शुरुआत (कमांड लाइन)

./ysonet.exe -f Json.Net -g ObjectDataProvider -o raw -c "calc" -t

त्वरित संदर्भ से शुरू करें। सभी विकल्प ysonet.exe --fullhelp के साथ देखें, और प्रति-गैजेट या प्रति-प्लगइन सहायता -g NameHere -help या -p NameHere -help के साथ। अधिक जानकारी उपयोग और उदाहरण में।

AI सहायक स्किल

प्रत्येक बिल्ड ysonet.exe के बगल में पोर्टेबल Agent Skill को .claude/skills/ysonet-payloads/ पर शिप करता है। Claude Code उस प्रोजेक्ट स्किल को तब खोजता है जब यह निकाले गए बाइनरी फ़ोल्डर से काम करता है। अन्य Agent Skills संगत क्लाइंट उसी फ़ोल्डर को आयात कर सकते हैं।

स्किल कमांड लाइन, इंटरैक्टिव मोड, प्रत्येक सार्वजनिक गैजेट और प्लगइन, उनके फ़ॉर्मेटर, वेरिएंट और विकल्प, और एक लक्ष्य-चालित पेलोड चयन वर्कफ़्लो को कवर करती है। यह चल रहे बाइनरी के --list, मॉड्यूल सहायता और --fullhelp को जीवंत सत्य के स्रोत के रूप में उपयोग करती है। बाइनरी फ़ोल्डर में कोई उत्पन्न CLAUDE.md आवश्यक नहीं है; वह निर्देशों की एक Claude-विशिष्ट दूसरी प्रति होगी जो मानक स्किल से भटक सकती है।

स्रोत से बिल्ड करें

Windows टूलचेन, बिल्ड कमांड, CLR2 होस्ट और Release ट्रांसफ़ॉर्म के लिए बिल्डिंग और परीक्षण का उपयोग करें। छोटे क्लोन के लिए, संग्रह के बिना स्रोत का पालन करें।

परीक्षण

बिल्डिंग और परीक्षण स्वचालित Debug जाँच, ऑप्ट-इन FULL सूट, रनटाइम-प्रभाव कवरेज और वातावरण सीमाओं की व्याख्या करता है। परीक्षण स्तर चुनने से पहले इसे पढ़ें।

टैब पूर्णता (PowerShell)

टूल डाउनलोड करें