Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/nccgroup/wcfdser-ngng
脆弱性分析ウェブプロキシと傍受ウェブアプリケーション悪用APIセキュリティテストウェブセキュリティペネトレーションテスト
GitHubnccgroup/wcfdser-ngng

WCFDSer-ngng

バイナリSOAPオブジェクトを読み取り可能かつ変更可能にするBurp Extenderプラグイン。

リポジトリを見る
31154年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

#WCFDSer-ngng

バイナリ SOAP オブジェクトを読み取り可能かつ変更可能にする Burp Extender プラグインです。Brian Holyfield のオリジナル成果に基づいています。Brian に敬礼。http://blog.gdssecurity.com/labs/2009/11/19/wcf-binary-soap-plug-in-for-burp.html

なぜ? このリリースでは、シリアライゼーションが正しく実行されないバグを修正しています。また、WCF と組み合わせてスキャナ/イントルーダを(正しく)使用する機能が追加されています。さらに、右クリック →「send deserialized to intruder」を選択し、それをファイルにコピー&ペーストして、--proxy オプションを付けて sqlmap -r file.txt を実行すれば、SQLMap でも動作します。

基本的には、デシリアライズ、変更、再シリアライズ、送信を行い、(スキャナの場合のみ)WCF オブジェクトのように見えるレスポンスをデシリアライズして、Burp が例外文字列などをフラグ付けできるようにします。

注記:シリアライゼーションが必要なリクエストをマークするために「Via」ヘッダーを使用します(sqlmap の正しい HTTP チェックを通過させるためでもあります)。Via ヘッダーを他の目的で使う必要がある場合は、別の方法を使うか、utils ファイル内の SERIALIZEHEADER を変更して再コンパイルする必要があります。

使い方:

1- デフォルトでポート 7686 をリッスンする NBFSNetService.exe を実行します

2- 拡張機能を追加して、エディタでデコードされたリクエストまたはレスポンスを表示します

HackerVertor のユースケース例:

root@kitploit:~
<@d_base64><@_runCommand('valid_token_from_HV_extension')>NBFS.exe base64 encode "<@replace('\r\n','')><@replace('"','\\"')>

SOAP XML Message which will be converted to binary (application/soap+msbin1)

<@/replace><@/replace>"<@/_runCommand><@/d_base64>

HackVertor のカスタム Java タグ runCommand は次のとおりです:

root@kitploit:~
var result = "";

Runtime rt = Runtime.getRuntime();
String[] commands = input.split(" ");
Process proc = rt.exec(input);

BufferedReader stdInput = new BufferedReader(new 
     InputStreamReader(proc.getInputStream()));

BufferedReader stdError = new BufferedReader(new 
     InputStreamReader(proc.getErrorStream()));

// Read the output from the command
String s = null;
while ((s = stdInput.readLine()) != null) {
    if(result.equals("")){
        result = s;
    }else{
        result += "\r\n" + s;
    }
    
}

// Read any errors from the attempted command
System.out.println("Here is the standard error of the command (if any):\n");
while ((s = stdError.readLine()) != null) {
    System.out.println(s);
}

output = result;

問題がある場合は、stdout を確認してください(例: java -jar burp.jar を実行してコンソールウィンドウを見てください)

練習用に、脆弱な WCF サービス(およびクライアント)が含まれています。SQL インジェクションに対して脆弱で、専用の README があります。

スクリーンショット:

リピータでの変更: alt リピータでの変更

リクエスト/レスポンス alt リクエスト/レスポンス

スキャナでフラグ付けされた alt スキャナ

SQLMap 対応 alt SQLMap

ツールをダウンロード