
Example Vulnerable .NET HTTP Remoting
Этот репозиторий содержит уязвимое приложение на C# (клиент/сервер), которое использует .NET Remoting по протоколу HTTP. Оно может использоваться для целей тестирования и может быть скомпилировано с использованием различных версий .NET Framework.
Он также включает копию ysoserial.net (15/03/2018), которая была изменена irsdl для работы с .NET Framework 2.0. Хотя этот проект можно использовать для эксплуатации приложений, использующих .NET Framework v2.0, он также требует установки .NET Framework 3.5 на целевой машине, поскольку гаджеты зависят от него. Эта проблема будет решена, если в будущем будут выявлены новые гаджеты в .NET Framework 2.0.
Пожалуйста, обратитесь к блогу NCC Group
Этот проект защищён авторским правом 2019, NCC Group, и лицензирован под лицензией Apache (см. LICENSE).