Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-56158-.NET-Framework-RCE-PoC-Exploit — CVE-2026-56158 के लिए पाँच .NET डिसीरियलाइज़ेशन पेलोड प्रारूप उत्पन्न करता है, उन्हें HTTP/SOAP/JSON एंडपॉइंट्स के माध्यम से वितरित करता है, और इसमें मॉक सर्वर, स्कैनर और JSON रिपोर्ट आउटपुट शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/sam00/cve-2026-56158-.net-framework-rce-poc-exploit
भेद्यता स्कैनरपेलोड जनरेशनस्थैतिक कोड विश्लेषण (SAST)भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेलोड डेवलपमेंट
GitHub
sam00/cve-2026-56158-.net-framework-rce-poc-exploit

CVE-2026-56158-.NET-Framework-RCE-PoC-Exploit

CVE-2026-56158 के लिए पाँच .NET डिसीरियलाइज़ेशन पेलोड प्रारूप उत्पन्न करता है, उन्हें HTTP/SOAP/JSON एंडपॉइंट्स के माध्यम से वितरित करता है, और इसमें मॉक सर्वर, स्कैनर और JSON रिपोर्ट आउटपुट शामिल हैं।

रिपॉजिटरी देखें
1251 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-56158 — .NET Framework रिमोट कोड एक्ज़ीक्यूशन (RCE) PoC एक्सप्लॉइट

क्रिटिकल (CVSS 9.8) — Microsoft .NET Framework और .NET Runtime में अविश्वसनीय डेटा का डिसीरियलाइज़ेशन (CWE-502) पैच किया गया: 14 जुलाई, 2026 | श्रेय: Positive Technologies (PT-2026-60174)


विषय-सूची

  • अवलोकन
  • भेद्यता विवरण
  • प्रभावित संस्करण
  • आक्रमण वैक्टर
  • एक्सप्लॉइट आर्किटेक्चर
  • फ़ाइल संरचना
  • इंस्टॉलेशन
  • चरण-दर-चरण उपयोग
  • परीक्षण
  • पहचान और हार्डनिंग
  • शमन
  • संदर्भ
  • अस्वीकरण
  • लाइसेंस

अवलोकन

CVE-2026-56158 Microsoft .NET Framework और .NET runtime में एक क्रिटिकल रिमोट कोड एक्ज़ीक्यूशन भेद्यता है। यह दोष अविश्वसनीय डेटा के असुरक्षित डिसीरियलाइज़ेशन (CWE-502) में मौजूद है — जब कोई .NET एप्लिकेशन लीगेसी सीरियलाइज़र (BinaryFormatter, NetDataContractSerializer, SoapFormatter, ObjectStateFormatter) या TypeNameHandling.All/Auto के साथ Json.NET का उपयोग करता है, तो एक अनप्रमाणित रिमोट हमलावर एक क्राफ्टेड सीरियलाइज़्ड पेलोड वितरित कर सकता है जो डिसीरियलाइज़ेशन पर मनमाना कोड निष्पादन ट्रिगर करता है।

इस भेद्यता का CVSS 3.1 आधार स्कोर 9.8 क्रिटिकल है, जिसका वेक्टर AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H है, जिसका अर्थ है:

  • आक्रमण वेक्टर: नेटवर्क (कोई भौतिक पहुंच आवश्यक नहीं)
  • आक्रमण जटिलता: निम्न
  • आवश्यक विशेषाधिकार: कोई नहीं
  • उपयोगकर्ता इंटरैक्शन: कोई नहीं
  • प्रभाव: गोपनीयता, अखंडता और उपलब्धता का पूर्ण समझौता

Microsoft ने मासिक Patch Tuesday चक्र के भाग के रूप में 14 जुलाई, 2026 को सुरक्षा अपडेट जारी किए।


भेद्यता विवरण

फ़ील्डमान
CVE IDCVE-2026-56158
शीर्षक.NET Framework रिमोट कोड एक्ज़ीक्यूशन भेद्यता
CVSS 3.19.8 क्रिटिकल (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
CVSS 2.07.5 उच्च (AV:N/AC:L/Au:N/C:P/I:P/A:P)
CWECWE-502 (अविश्वसनीय डेटा का डिसीरियलाइज़ेशन)
प्रकाशित14 जुलाई, 2026
पैच किया गया14 जुलाई, 2026
खोजकर्ताPositive Technologies (PT-2026-60174)
EPSSअभी तक स्कोर नहीं किया गया
CISA KEVसूचीबद्ध नहीं

मूल कारण

.NET runtime के लीगेसी सीरियलाइज़र प्रकार या सामग्री को सत्यापित किए बिना सीरियलाइज़्ड स्ट्रीम से मनमाने ऑब्जेक्ट प्रकारों का पुनर्निर्माण करते हैं। जब कोई हमलावर सीरियलाइज़्ड इनपुट को नियंत्रित करता है, तो वे डिसीरियलाइज़र को अप्रत्याशित प्रकारों को इंस्टैंशिएट करने के लिए निर्देशित कर सकते हैं, जिनके कंस्ट्रक्टर, कॉलबैक या प्रॉपर्टी सेटर मनमाना कोड निष्पादित करते हैं — यह एक क्लासिक डिसीरियलाइज़ेशन गैजेट चेन हमला है।

यह भेद्यता कई सीरियलाइज़ेशन तंत्रों को प्रभावित करती है:

  1. BinaryFormatter — टाइप मेटाडेटा के साथ बाइनरी स्ट्रीम; TypeConfuseDelegate गैजेट चेन Process.Start को डेलीगेट करती है
  2. NetDataContractSerializer — XML प्रारूप जिसमें .NET प्रकार की जानकारी शामिल होती है; सीधे प्रकार इंस्टैंशिएशन की अनुमति देता है
  3. SoapFormatter — CLR प्रकार संदर्भों के साथ SOAP XML इनवेलप; SOAP बॉडी में एम्बेडेड ProcessStartInfo
  4. ObjectStateFormatter — ASP.NET ViewState बाइनरी प्रारूप; ViewState फ़ील्ड के माध्यम से Process.Start
  5. Json.NET (Newtonsoft.Json) — TypeNameHandling.All/Auto सक्षम होने पर $type मेटाडेटा के साथ JSON; ObjectDataProvider गैजेट Process.Start को कॉल करता है

प्रभावित संस्करण

उत्पादभेद्य रेंजफिक्स्ड संस्करणKB आलेख
.NET 8.08.0.0 – 8.0.288.0.29KB5100998
.NET 9.09.0.0 – 9.0.179.0.18KB5100998
.NET 10.010.0.0 – 10.0.910.0.10KB5101001
.NET Framework 3.5सभी पैच-पूर्वपैच किया गयाKB5100985
.NET Framework 4.6.2–4.7.2सभी पैच-पूर्वपैच किया गयाKB5100991
.NET Framework 4.8सभी पैच-पूर्वपैच किया गयाKB5101011
.NET Framework 4.8.1सभी पैच-पूर्वपैच किया गयाKB5101002
Visual Studio 2022 (17.12)पैच-पूर्व17.12.x—
Visual Studio 2022 (17.14)पैच-पूर्व17.14.x—
Visual Studio 2026 (18.7)पैच-पूर्व18.7.x—

Alpine Linux पैकेज:

  • dotnet8-runtime < 8.0.29-r0
  • dotnet9-runtime < 9.0.18-r0
  • dotnet10-runtime < 10.0.10-r0

आक्रमण वैक्टर

यह PoC एक्सप्लॉइट 5 अलग-अलग डिसीरियलाइज़ेशन आक्रमण प्रारूपों के माध्यम से पेलोड उत्पन्न और वितरित करता है:

1. BinaryFormatter (TypeConfuseDelegate गैजेट)

Serialized Stream → BinaryFormatter.Deserialize() → TypeConfuseDelegate
  → Process.Start("cmd.exe", "/c calc.exe") → RCE
  • प्रारूप: बाइनरी (.NET सीरियलाइज़्ड स्ट्रीम)
  • Content-Type: application/octet-stream
  • डिलीवरी: HTTP POST बॉडी, फ़ाइल
  • गैजेट: ActivitySurrogateSelector+ObjectSurrogate → TypeConfuseDelegate → Process.Start

2. NetDataContractSerializer

XML with type info → NetDataContractSerializer.ReadObject()
  → ProcessStartInfo instantiation → Process.Start → RCE
  • प्रारूप: एम्बेडेड .NET प्रकार की जानकारी के साथ XML
  • Content-Type: application/octet-stream या text/xml
  • डिलीवरी: HTTP POST बॉडी, WCF एंडपॉइंट

3. SoapFormatter

SOAP envelope → SoapFormatter.Deserialize()
  → ProcessStartInfo in SOAP body → Process.Start → RCE
  • प्रारूप: CLR प्रकार संदर्भों के साथ SOAP XML इनवेलप
  • Content-Type: text/xml
  • डिलीवरी: WCF/ASMX SOAP एंडपॉइंट

4. ObjectStateFormatter (ViewState)

ViewState binary → ObjectStateFormatter.Deserialize()
  → Process.Start via ViewState field → RCE
  • प्रारूप: बाइनरी (ASP.NET ViewState प्रारूप)
  • Content-Type: application/octet-stream
  • डिलीवरी: HTTP POST __VIEWSTATE फ़ील्ड

5. Json.NET (TypeNameHandling.All)

JSON with $type → JsonConvert.DeserializeObject<T>(json, TypeNameHandling.All)
  → ObjectDataProvider.MethodName = "Start" → Process.Start → RCE
  • प्रारूप: $type मेटाडेटा के साथ JSON
  • Content-Type: application/json
  • डिलीवरी: TypeNameHandling.All या Auto के साथ REST API एंडपॉइंट

एक्सप्लॉइट आर्किटेक्चर

┌─────────────────────────────────────────────────────────────────────┐
│                         exploit.py                                   │
├─────────────────────────────────────────────────────────────────────┤
│                                                                      │
│  ┌──────────────┐   ┌───────────────┐   ┌───────────────────────┐  │
│  │ PayloadGen   │   │ PayloadDeliv  │   │ VulnerabilityScanner  │  │
│  │              │   │               │   │                       │  │
│  │ • BinaryFmt  │   │ • HTTP POST   │   │ • HTTP header check   │  │
│  │ • NetData    │──▶│ • SOAP/WCF   │──▶│ • Endpoint discovery  │  │
│  │ • SoapFmt    │   │ • JSON API    │   │ • ViewState analysis  │  │
│  │ • ObjectState│   │ • File save   │   │ • Version detection   │  │
│  │ • Json.NET   │   │               │   │                       │  │
│  └──────────────┘   └───────────────┘   └───────────────────────┘  │
│         │                   │                      │                 │
│         └───────────────────┼──────────────────────┘                 │
│                             ▼                                        │
│  ┌──────────────┐   ┌──────────────────────────────────────────┐   │
│  │ PayloadList  │   │ Report Generator (JSON)                   │   │
│  │ (Mock .NET)  │   │ • CVE metadata, CVSS, CWE                │   │
│  │              │   │ • Payload hashes (SHA-256)               │   │
│  │ Simulates    │   │ • Delivery results                       │   │
│  │ vulnerable   │   │ • RCE confirmation                       │   │
│  │ deserialization│ │ • References                             │   │
│  └──────────────┘   └──────────────────────────────────────────┘   │
│                                                                      │
└─────────────────────────────────────────────────────────────────────┘
टूल डाउनलोड करें