Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
viewstate-security-workshop — Этот репозиторий предназначен для воркшопа по тестированию ASP.NET ViewState с использованием YSoNet (YSoSerial.NET). | Kitploit
Инструменты/GitHubGitHub/irsdl/viewstate-security-workshop
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеОбучение и ОбразованиеРазработка Полезной НагрузкиЛаборатории и Практика

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
irsdl/viewstate-security-workshop

viewstate-security-workshop

Этот репозиторий предназначен для воркшопа по тестированию ASP.NET ViewState с использованием YSoNet (YSoSerial.NET).

Репозиторий
2588 месяцев назадПроверено Kitploit

Практикум по безопасности ViewState

Этот репозиторий предназначен для практикума Тестирование ASP.NET ViewState с помощью YSoNet (YSoSerial.NET).

Рекомендуемое чтение: Эксплуатация десериализации в ASP.NET через ViewState

Рекомендуемые инструменты для решения лабораторных заданий (когда лаборатория настроена):

  • https://github.com/irsdl/crapsecrets
  • https://github.com/irsdl/ysonet

Слайды практикума: EXPLOITING_KNOWN_MACHINE_WORKSHOP_v1.0_NahamCon2025_slides.pdf

Предупреждение о безопасности

Это намеренно небезопасная лабораторная среда, предназначенная исключительно для тестирования безопасности и образовательных целей.

  • Сервер использует публично раскрытые machine keys, что делает его уязвимым к атакам десериализации ViewState
  • НЕ разворачивайте это приложение в какой-либо общедоступной сети
  • ВСЕГДА запускайте эту лабораторию в изолированной среде (ВМ, контейнер или изолированная сеть)
  • Уязвимости в этой лаборатории при эксплуатации могут привести к удалённому выполнению кода (RCE)

Эта лаборатория создана, чтобы помочь специалистам по безопасности улучшить свои навыки тестирования уязвимостей ASP.NET ViewState. Используйте ответственно и только в контролируемых средах.

Шаги по настройке

Выполните эти шаги на вашем изолированном Windows Server, чтобы подготовить лабораторную среду. Откройте терминал PowerShell с повышенными правами (Запуск от имени администратора) и выполните следующие команды:

Шаг 1: Загрузка репозитория

root@kitploit:~
# Clone the repository (or download and extract the ZIP)
git clone https://github.com/irsdl/viewstate-security-workshop.git
cd viewstate-security-workshop

Шаг 2: Установка IIS и .NET Framework

root@kitploit:~
.\tools\Install-IISAndDotNet.ps1

Это установит IIS с поддержкой ASP.NET и все необходимые версии .NET Framework.

Шаг 3: Отключение Windows Defender

root@kitploit:~
.\tools\Disable-DefenderProtection.ps1

Зачем отключать Defender? Для этой лаборатории мы отключаем Windows Defender, чтобы выполнение команд через эксплуатацию ViewState не блокировалось. Это позволяет наглядно наблюдать успешную эксплуатацию без вмешательства защиты конечных точек.

Важно: В реальной тестовой лаборатории или производственной среде защиту следует оставлять включённой. Цель этого практикума — понять механику уязвимости. Освоив техники, попрактикуйтесь в обнаружении и блокировании этих атак при включённом Defender.

Шаг 4: Импорт сайта практикума в IIS

root@kitploit:~
.\import-workshopiis.ps1

Этот интерактивный скрипт настраивает уязвимый сайт практикума в IIS. Он запросит параметры конфигурации со следующими значениями по умолчанию:

ПараметрЗначение по умолчанию
Файл конфигурации.\workshop-iis-config.json
Имя сайтаworkshop
Корневой путь

Скрипт выполнит следующее:

  • Скопирует папку content в корневой путь сайта
  • Создаст необходимые пулы приложений
  • Настроит сайт IIS с несколькими уязвимыми приложениями (варианты mac/nomac для разных версий .NET)

После настройки ваш IIS Manager должен выглядеть так:

Настройка IIS


Только для любознательных читателей:

Инструменты

Install-IISAndDotNet.ps1

Подготавливает Windows Server для лаборатории, устанавливая компоненты IIS и .NET Framework.

Расположение: tools/Install-IISAndDotNet.ps1

Использование:

root@kitploit:~
# Run as Administrator
.\tools\Install-IISAndDotNet.ps1

Что он устанавливает:

  • Веб-сервер IIS со средствами управления
  • Общие HTTP-компоненты (документы по умолчанию, обзор каталогов, статическое содержимое)
  • Компоненты разработки приложений (ASP.NET 3.5, ASP.NET 4.5+, расширения/фильтры ISAPI)
  • .NET Framework 3.5 (включая 2.0 и 3.0)
  • Компоненты .NET Framework 4.5/4.8
  • Компоненты безопасности (фильтрация запросов, базовая/Windows-проверка подлинности)
  • Службы WCF (необязательно)

Примечание: Для установки .NET Framework 3.5 на изолированных серверах может потребоваться смонтировать ISO-образ Windows Server и раскомментировать в скрипте вариант установки из источника.

Disable-DefenderProtection.ps1

Отключает защиту Windows Defender, чтобы инструменты эксплуатации могли работать в лабораторной среде.

Расположение: tools/Disable-DefenderProtection.ps1

Использование:

root@kitploit:~
# Run as Administrator
.\tools\Disable-DefenderProtection.ps1

Что он отключает:

  • Мониторинг антивируса в реальном времени
  • Сканирование AMSI/скриптов
  • Сканирование веб-загрузок (защита IOAV)
  • Мониторинг поведения
  • Облачная блокировка «first seen»

Enable-DefenderProtection.ps1

Повторно включает защиту Windows Defender после использования лаборатории.

Расположение: tools/Enable-DefenderProtection.ps1

Использование:

root@kitploit:~
# Run as Administrator
.\tools\Enable-DefenderProtection.ps1

Что он включает:

  • Мониторинг антивируса в реальном времени
  • Сканирование AMSI/скриптов
  • Сканирование веб-загрузок (защита IOAV)
  • Мониторинг поведения
  • Облачная блокировка «first seen»

import-workshopiis.ps1

Интерактивный скрипт, который импортирует конфигурацию сайта IIS для практикума и разворачивает уязвимый веб-контент.

Расположение: import-workshopiis.ps1

Использование:

root@kitploit:~
# Run as Administrator
.\import-workshopiis.ps1

Что он делает:

  • Запрашивает имя сайта, корневой путь и HTTP-порт (с разумными значениями по умолчанию)
  • Копирует папку content в указанный корневой путь
  • Создаёт необходимые пулы приложений (включая пул .NET v2.0 для устаревших приложений)
  • Создаёт сайт IIS с настроенными привязками
  • Настраивает дочерние приложения для различных сценариев тестирования ViewState

workshop-iis-config.json

JSON-файл конфигурации, который определяет структуру сайта IIS, экспортированную с эталонного лабораторного сервера.

Расположение: workshop-iis-config.json

Содержит:

  • Привязки сайта (HTTP-порт 80, HTTPS-порт 443)
  • Назначения пулов приложений
  • Пути дочерних приложений для различных сценариев тестирования:
    • /mac/* - приложения с включённой проверкой MAC
    • /nomac/* - приложения без проверки MAC
    • Версионные приложения (v20, v40, v45) для тестирования различных сред выполнения .NET

Отказ от ответственности

Это программное обеспечение создано исключительно для целей академических исследований и разработки эффективных защитных техник и не предназначено для использования при атаках на системы, за исключением случаев явного разрешения. Сопровождающие проекта не несут ответственности за неправомерное использование программного обеспечения. Используйте ответственно.

Это программное обеспечение является личным проектом и не связано с какими-либо компаниями, включая работодателей владельца проекта и участников.

Скачать инструмент
C:\workshop\websites\wwwdata
HTTP-порт80