Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
viewstate-security-workshop — Questo repository è per il workshop Testing ASP.NET ViewState with YSoNet (YSoSerial.NET). | Kitploit
Strumenti/GitHubGitHub/irsdl/viewstate-security-workshop
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingApprendimento e FormazioneSviluppo PayloadLab e Pratica
GitHub
irsdl/viewstate-security-workshop

viewstate-security-workshop

Questo repository è per il workshop Testing ASP.NET ViewState with YSoNet (YSoSerial.NET).

Vedi Repository
25838 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Workshop sulla Sicurezza di ViewState

Questa repository è per il workshop Testing ASP.NET ViewState with YSoNet (YSoSerial.NET).

Lettura consigliata: Exploiting Deserialisation in ASP.NET via ViewState

Strumenti consigliati per risolvere i lab (una volta che il lab è stato configurato):

  • https://github.com/irsdl/crapsecrets
  • https://github.com/irsdl/ysonet

Slide del workshop: EXPLOITING_KNOWN_MACHINE_WORKSHOP_v1.0_NahamCon2025_slides.pdf

Avviso di Sicurezza

Questo è un ambiente di laboratorio volutamente insicuro, creato esclusivamente per test di sicurezza e scopi didattici.

  • Il server utilizza chiavi macchina divulgate pubblicamente, rendendolo vulnerabile ad attacchi di deserializzazione di ViewState
  • NON distribuire questa applicazione su alcuna rete accessibile pubblicamente
  • ESEGUIRE SEMPRE questo laboratorio in un ambiente isolato (VM, container o rete air-gapped)
  • Le vulnerabilità presenti in questo laboratorio possono portare a Remote Code Execution (RCE) se sfruttate

Questo laboratorio è progettato per aiutare i professionisti della sicurezza a migliorare le proprie capacità di test sulle vulnerabilità di ASP.NET ViewState. Usalo in modo responsabile e solo in ambienti controllati.

Passaggi di Configurazione

Esegui questi passaggi sul tuo Windows Server isolato per preparare l'ambiente di laboratorio. Apri un terminale PowerShell con privilegi elevati (Esegui come amministratore) ed esegui i seguenti comandi:

Passaggio 1: Scaricare la Repository

root@kitploit:~
# Clona la repository (oppure scarica ed estrai lo ZIP)
git clone https://github.com/irsdl/viewstate-security-workshop.git
cd viewstate-security-workshop

Passaggio 2: Installare IIS e .NET Framework

root@kitploit:~
.\tools\Install-IISAndDotNet.ps1

Questo installa IIS con il supporto ASP.NET e tutte le versioni richieste di .NET Framework.

Passaggio 3: Disattivare Windows Defender

root@kitploit:~
.\tools\Disable-DefenderProtection.ps1

Perché disattivare Defender? Per questo laboratorio, disattiviamo Windows Defender così che l'esecuzione dei comandi tramite exploit di ViewState non venga bloccata. Questo ti consente di osservare chiaramente lo sfruttamento riuscito senza interferenze da parte della protezione degli endpoint.

Importante: In un laboratorio di test reale o in un ambiente di produzione, dovresti mantenere le protezioni attive. L'obiettivo di questo workshop è comprendere i meccanismi della vulnerabilità—una volta apprese le tecniche, esercitati a rilevare e bloccare questi attacchi con Defender attivo.

Passaggio 4: Importare il Sito IIS del Workshop

root@kitploit:~
.\import-workshopiis.ps1

Questo script interattivo configura il sito vulnerabile del workshop in IIS. Ti chiederà le opzioni di configurazione con i seguenti valori predefiniti:

ImpostazioneValore predefinito
File di configurazione.\workshop-iis-config.json
Nome del sitoworkshop
Percorso radiceC:\workshop\websites\wwwdata
Porta HTTP80

Lo script:

  • Copierà la cartella content nel percorso radice del sito
  • Creerà i pool di applicazioni richiesti
  • Configurerà il sito IIS con più applicazioni vulnerabili (varianti mac/nomac per diverse versioni di .NET)

Dopo la configurazione, il tuo IIS Manager dovrebbe apparire così:

Configurazione IIS


Solo per lettori curiosi:

Strumenti

Install-IISAndDotNet.ps1

Prepara un Windows Server per il laboratorio installando IIS e i componenti di .NET Framework.

Posizione: tools/Install-IISAndDotNet.ps1

Utilizzo:

root@kitploit:~
# Esegui come amministratore
.\tools\Install-IISAndDotNet.ps1

Cosa installa:

  • Server Web IIS con strumenti di gestione
  • Funzionalità HTTP comuni (documenti predefiniti, esplorazione directory, contenuto statico)
  • Funzionalità di sviluppo applicazioni (ASP.NET 3.5, ASP.NET 4.5+, estensioni/filtri ISAPI)
  • .NET Framework 3.5 (include 2.0 e 3.0)
  • Funzionalità di .NET Framework 4.5/4.8
  • Componenti di sicurezza (filtro richieste, autenticazione di base/Windows)
  • Servizi WCF (opzionale)

Nota: Per l'installazione di .NET Framework 3.5 su server isolati, potrebbe essere necessario montare un'ISO di Windows Server e decommentare l'opzione di installazione basata sull'origine nello script.

Disable-DefenderProtection.ps1

Disattiva le protezioni di Windows Defender per consentire l'esecuzione degli strumenti di sfruttamento nell'ambiente di laboratorio.

Posizione: tools/Disable-DefenderProtection.ps1

Utilizzo:

root@kitploit:~
# Esegui come amministratore
.\tools\Disable-DefenderProtection.ps1

Cosa disattiva:

  • Monitoraggio antivirus in tempo reale
  • Scansione AMSI/script
  • Scansione web/download (protezione IOAV)
  • Monitoraggio del comportamento
  • Blocco cloud "first seen"

Enable-DefenderProtection.ps1

Riattiva le protezioni di Windows Defender dopo l'uso del laboratorio.

Posizione: tools/Enable-DefenderProtection.ps1

Utilizzo:

root@kitploit:~
# Esegui come amministratore
.\tools\Enable-DefenderProtection.ps1

Cosa riattiva:

  • Monitoraggio antivirus in tempo reale
  • Scansione AMSI/script
  • Scansione web/download (protezione IOAV)
  • Monitoraggio del comportamento
  • Blocco cloud "first seen"

import-workshopiis.ps1

Script interattivo che importa la configurazione del sito IIS del workshop e distribuisce il contenuto web vulnerabile.

Posizione: import-workshopiis.ps1

Utilizzo:

root@kitploit:~
# Esegui come amministratore
.\import-workshopiis.ps1

Cosa fa:

  • Chiede nome del sito, percorso radice e porta HTTP (con valori predefiniti sensati)
  • Copia la cartella content nel percorso radice specificato
  • Crea i pool di applicazioni richiesti (incluso il pool .NET v2.0 per le applicazioni legacy)
  • Crea il sito IIS con i binding configurati
  • Configura applicazioni secondarie per vari scenari di test di ViewState

workshop-iis-config.json

File di configurazione JSON che definisce la struttura del sito IIS esportato da un server di laboratorio di riferimento.

Posizione: workshop-iis-config.json

Contiene:

  • Binding del sito (porta HTTP 80, porta HTTPS 443)
  • Assegnazioni dei pool di applicazioni
  • Percorsi delle applicazioni secondarie per diversi scenari di test:
    • /mac/* - Applicazioni con validazione MAC abilitata
    • /nomac/* - Applicazioni senza validazione MAC
    • Applicazioni specifiche per versione (v20, v40, v45) per testare diversi runtime .NET

Disclaimer

Questo software è stato creato esclusivamente a scopo di ricerca accademica e per lo sviluppo di tecniche difensive efficaci, e non è inteso per attaccare sistemi se non esplicitamente autorizzati. I manutentori del progetto non sono responsabili dell'uso improprio del software. Usalo in modo responsabile.

Questo software è un progetto personale e non è correlato ad alcuna azienda, inclusi i datori di lavoro del proprietario del progetto e dei collaboratori.

Scarica lo strumento