Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
viewstate-security-workshop — 이 리포지토리는 YSoNet(YSoSerial.NET)을 사용하여 ASP.NET ViewState를 테스트하는 워크숍을 위한 것입니다. | Kitploit
도구/GitHubGitHub/irsdl/viewstate-security-workshop
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration TestingLearning & EducationPayload DevelopmentLabs & Practice
GitHubirsdl/viewstate-security-workshop

viewstate-security-workshop

이 리포지토리는 YSoNet(YSoSerial.NET)을 사용하여 ASP.NET ViewState를 테스트하는 워크숍을 위한 것입니다.

저장소 보기
2588개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Viewstate 보안 워크숍

이 리포지토리는 YSoNet(YSoSerial.NET)을 사용한 ASP.NET ViewState 테스트 워크숍을 위한 것입니다.

추천 자료: ViewState를 통한 ASP.NET 역직렬화 공격

랩 해결을 위한 추천 도구(랩이 설정된 경우):

  • https://github.com/irsdl/crapsecrets
  • https://github.com/irsdl/ysonet

워크숍 슬라이드: EXPLOITING_KNOWN_MACHINE_WORKSHOP_v1.0_NahamCon2025_slides.pdf

보안 경고

이 랩 환경은 보안 테스트 및 교육 목적으로만 의도적으로 취약하게 구성된 환경입니다.

  • 이 서버는 공개적으로 유출된 머신 키를 사용하므로 ViewState 역직렬화 공격에 취약합니다.
  • 공개적으로 접근 가능한 네트워크에는 이 애플리케이션을 배포하지 마십시오.
  • 항상 격리된 환경(VM, 컨테이너 또는 네트워크 분리 환경)에서 이 랩을 실행하십시오.
  • 이 랩의 취약점은 악용될 경우 원격 코드 실행(RCE)으로 이어질 수 있습니다.

이 랩은 보안 전문가가 ASP.NET ViewState 취약점에 대한 테스트 역량을 향상시키도록 돕기 위해 설계되었습니다. 책임감 있게 통제된 환경에서만 사용하십시오.

설정 단계

격리된 Windows Server에서 다음 단계를 실행하여 랩 환경을 준비하십시오. 상승된 PowerShell 터미널(관리자 권한으로 실행)을 열고 다음 명령을 실행하십시오:

1단계: 리포지토리 다운로드

root@kitploit:~
# Clone the repository (or download and extract the ZIP)
git clone https://github.com/irsdl/viewstate-security-workshop.git
cd viewstate-security-workshop

2단계: IIS 및 .NET Framework 설치

root@kitploit:~
.\tools\Install-IISAndDotNet.ps1

이 스크립트는 ASP.NET 지원 및 필요한 모든 .NET Framework 버전과 함께 IIS를 설치합니다.

3단계: Windows Defender 비활성화

root@kitploit:~
.\tools\Disable-DefenderProtection.ps1

Defender를 왜 비활성화하나요? 이 랩에서는 ViewState 익스플로잇을 통한 명령 실행이 차단되지 않도록 Windows Defender를 비활성화합니다. 이를 통해 엔드포인트 보호의 간섭 없이 성공적인 익스플로잇을 명확히 관찰할 수 있습니다.

중요: 실제 테스트 랩이나 프로덕션 환경에서는 보호 기능을 활성화한 상태로 유지해야 합니다. 이 워크숍의 목표는 취약점의 작동 원리를 이해하는 것입니다. 기술을 익힌 후에는 Defender를 활성화한 상태에서 이러한 공격을 탐지하고 차단하는 연습을 하십시오.

4단계: 워크숍 IIS 사이트 가져오기

root@kitploit:~
.\import-workshopiis.ps1

이 대화형 스크립트는 IIS에 취약한 워크숍 사이트를 설정합니다. 다음 기본값으로 구성 옵션을 묻는 메시지를 표시합니다:

설정기본값
구성 파일.\workshop-iis-config.json
사이트 이름workshop
루트 경로C:\workshop\websites\wwwdata

이 스크립트는 다음을 수행합니다:

  • content 폴더를 사이트 루트 경로에 복사합니다.
  • 필요한 애플리케이션 풀을 생성합니다.
  • 여러 취약한 애플리케이션(다양한 .NET 버전용 mac/nomac 변형)으로 IIS 사이트를 구성합니다.

설정이 완료되면 IIS Manager는 다음과 같이 표시되어야 합니다:

IIS 설정


궁금한 독자를 위한 내용:

도구

Install-IISAndDotNet.ps1

IIS 및 .NET Framework 구성 요소를 설치하여 랩을 위한 Windows Server를 준비합니다.

위치: tools/Install-IISAndDotNet.ps1

사용법:

root@kitploit:~
# Run as Administrator
.\tools\Install-IISAndDotNet.ps1

설치 항목:

  • IIS 웹 서버 및 관리 도구
  • 공통 HTTP 기능(기본 문서, 디렉터리 검색, 정적 콘텐츠)
  • 애플리케이션 개발 기능(ASP.NET 3.5, ASP.NET 4.5+, ISAPI 확장/필터)
  • .NET Framework 3.5(2.0 및 3.0 포함)
  • .NET Framework 4.5/4.8 기능
  • 보안 구성 요소(요청 필터링, 기본/Windows 인증)
  • WCF 서비스(선택 사항)

참고: 격리된 서버에 .NET Framework 3.5를 설치하려면 Windows Server ISO를 마운트하고 스크립트에서 소스 기반 설치 옵션의 주석 처리를 해제해야 할 수 있습니다.

Disable-DefenderProtection.ps1

랩 환경에서 익스플로잇 도구를 실행할 수 있도록 Windows Defender 보호 기능을 비활성화합니다.

위치: tools/Disable-DefenderProtection.ps1

사용법:

root@kitploit:~
# Run as Administrator
.\tools\Disable-DefenderProtection.ps1

비활성화 항목:

  • 실시간 바이러스 백신 모니터링
  • AMSI/스크립트 검사
  • 웹/다운로드 검사(IOAV 보호)
  • 동작 모니터링
  • 클라우드 "최초 발견" 차단

Enable-DefenderProtection.ps1

랩 사용 후 Windows Defender 보호 기능을 다시 활성화합니다.

위치: tools/Enable-DefenderProtection.ps1

사용법:

root@kitploit:~
# Run as Administrator
.\tools\Enable-DefenderProtection.ps1

활성화 항목:

  • 실시간 바이러스 백신 모니터링
  • AMSI/스크립트 검사
  • 웹/다운로드 검사(IOAV 보호)
  • 동작 모니터링
  • 클라우드 "최초 발견" 차단

import-workshopiis.ps1

워크숍 IIS 사이트 구성을 가져오고 취약한 웹 콘텐츠를 배포하는 대화형 스크립트입니다.

위치: import-workshopiis.ps1

사용법:

root@kitploit:~
# Run as Administrator
.\import-workshopiis.ps1

기능:

  • 사이트 이름, 루트 경로 및 HTTP 포트를 묻습니다(합리적인 기본값 제공).
  • content 폴더를 지정된 루트 경로에 복사합니다.
  • 필요한 애플리케이션 풀을 생성합니다(레거시 앱용 .NET v2.0 풀 포함).
  • 구성된 바인딩으로 IIS 사이트를 생성합니다.
  • 다양한 ViewState 테스트 시나리오를 위한 하위 애플리케이션을 설정합니다.

workshop-iis-config.json

참조 랩 서버에서 내보낸 IIS 사이트 구조를 정의하는 JSON 구성 파일입니다.

위치: workshop-iis-config.json

포함 내용:

  • 사이트 바인딩(HTTP 포트 80, HTTPS 포트 443)
  • 애플리케이션 풀 할당
  • 다양한 테스트 시나리오를 위한 하위 애플리케이션 경로:
    • /mac/* - MAC 유효성 검사가 활성화된 애플리케이션
    • /nomac/* - MAC 유효성 검사가 없는 애플리케이션
    • 다양한 .NET 런타임 테스트를 위한 버전별 앱(v20, v40, v45)

면책 조항

이 소프트웨어는 순수하게 학술 연구 및 효과적인 방어 기술 개발을 목적으로 제작되었으며, 명시적으로 승인된 경우를 제외하고 시스템을 공격하는 데 사용하기 위한 것이 아닙니다. 프로젝트 유지관리자는 소프트웨어의 오용에 대해 책임지지 않습니다. 책임감 있게 사용하십시오.

이 소프트웨어는 개인 프로젝트이며, 프로젝트 소유자 및 기여자의 고용주를 포함한 어떤 회사와도 관련이 없습니다.

도구 다운로드
HTTP 포트
80