
Example Vulnerable .NET HTTP Remoting
Questo repository contiene un'applicazione C# vulnerabile (client/server) che utilizza .NET Remoting su HTTP. Può essere utilizzata per scopi di test e può essere compilata usando diverse versioni di .NET Framework.
Include anche una copia di ysoserial.net (15/03/2018) che è stata modificata da irsdl per funzionare con .NET Framework 2.0. Sebbene questo progetto possa essere utilizzato per sfruttare applicazioni che usano .NET Framework v2.0, richiede anche che .NET Framework 3.5 sia installato sulla macchina di destinazione poiché i gadget dipendono da esso. Questo problema sarà risolto se in futuro verranno identificati nuovi gadget in .NET Framework 2.0.
Fare riferimento al blog di NCC Group
Questo progetto è protetto da copyright 2019, NCC Group, ed è concesso in licenza sotto la licenza Apache (vedi LICENSE).