Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
viewstate-security-workshop — 本仓库用于“使用YSoNet (YSoSerial.NET)测试ASP.NET ViewState”的研讨会。 | Kitploit
工具/GitHubGitHub/irsdl/viewstate-security-workshop
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试学习与教育Payload 开发实验室与实践
GitHubirsdl/viewstate-security-workshop

viewstate-security-workshop

本仓库用于“使用YSoNet (YSoSerial.NET)测试ASP.NET ViewState”的研讨会。

查看仓库
25828个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

ViewState 安全工作坊

本仓库用于 使用 YSoNet (YSoSerial.NET) 测试 ASP.NET ViewState 工作坊。

推荐阅读: 通过 ViewState 利用 ASP.NET 中的反序列化漏洞

解决实验室的推荐工具(当实验室已搭建完成时):

  • https://github.com/irsdl/crapsecrets
  • https://github.com/irsdl/ysonet

工作坊幻灯片: EXPLOITING_KNOWN_MACHINE_WORKSHOP_v1.0_NahamCon2025_slides.pdf

安全警告

这是一个故意设计为不安全的实验环境,仅供安全测试和教育目的使用。

  • 服务器使用已公开的机器密钥,因此容易受到 ViewState 反序列化攻击
  • 请勿在任何可公开访问的网络上部署此应用程序
  • 始终在隔离环境中运行此实验室(虚拟机、容器或离线网络)
  • 此实验室中的漏洞若被利用,可能导致远程代码执行 (RCE)

此实验室旨在帮助安全专业人员提升其对 ASP.NET ViewState 漏洞的测试能力。请负责任地使用,并且仅在受控环境中使用。

设置步骤

在您的隔离 Windows Server 上运行以下步骤,以准备实验室环境。打开一个提升权限的 PowerShell 终端(以管理员身份运行)并执行以下命令:

步骤 1:下载仓库

root@kitploit:~
# Clone the repository (or download and extract the ZIP)
git clone https://github.com/irsdl/viewstate-security-workshop.git
cd viewstate-security-workshop

步骤 2:安装 IIS 和 .NET Framework

root@kitploit:~
.\tools\Install-IISAndDotNet.ps1

这将安装带有 ASP.NET 支持的 IIS 以及所有必需的 .NET Framework 版本。

步骤 3:禁用 Windows Defender

root@kitploit:~
.\tools\Disable-DefenderProtection.ps1

为什么要禁用 Defender? 对于此实验室,我们禁用 Windows Defender,以便通过 ViewState 漏洞利用执行的命令不会被阻止。这样您就可以在不受端点保护干扰的情况下清晰地观察到成功的利用过程。

重要提示: 在真实的测试实验室或生产环境中,您应该保持防护开启。本工作坊的目标是理解漏洞机制——一旦您掌握了这些技术,请在启用 Defender 的情况下练习检测和阻止这些攻击。

步骤 4:导入工作坊 IIS 站点

root@kitploit:~
.\import-workshopiis.ps1

此交互式脚本将在 IIS 中设置易受攻击的工作坊站点。它会提示您进行配置选项,默认值如下:

设置项默认值
配置文件.\workshop-iis-config.json
站点名称workshop
根路径C:\workshop\websites\wwwdata
HTTP 端口80

该脚本将:

  • 将 content 文件夹复制到站点根路径
  • 创建所需的应用程序池
  • 配置 IIS 站点,包含多个易受攻击的应用程序(针对不同 .NET 版本的 mac/nomac 变体)

设置完成后,您的 IIS 管理器应如下图所示:

IIS Setup


仅供好奇的读者参考:

工具

Install-IISAndDotNet.ps1

通过安装 IIS 和 .NET Framework 组件来为实验室准备 Windows Server。

位置: tools/Install-IISAndDotNet.ps1

用法:

root@kitploit:~
# Run as Administrator
.\tools\Install-IISAndDotNet.ps1

它将安装以下内容:

  • 带有管理工具的 IIS Web 服务器
  • 常用 HTTP 功能(默认文档、目录浏览、静态内容)
  • 应用程序开发功能(ASP.NET 3.5、ASP.NET 4.5+、ISAPI 扩展/筛选器)
  • .NET Framework 3.5(包括 2.0 和 3.0)
  • .NET Framework 4.5/4.8 功能
  • 安全组件(请求筛选、基本/Windows 身份验证)
  • WCF 服务(可选)

注意: 对于在隔离服务器上安装 .NET Framework 3.5,您可能需要挂载 Windows Server ISO,并取消脚本中基于源的安装选项的注释。

Disable-DefenderProtection.ps1

禁用 Windows Defender 防护,以允许漏洞利用工具在实验室环境中运行。

位置: tools/Disable-DefenderProtection.ps1

用法:

root@kitploit:~
# Run as Administrator
.\tools\Disable-DefenderProtection.ps1

它将禁用以下内容:

  • 实时防病毒监控
  • AMSI/脚本扫描
  • Web/下载扫描(IOAV 防护)
  • 行为监控
  • 云端“首次出现”阻止

Enable-DefenderProtection.ps1

在实验室使用后重新启用 Windows Defender 防护。

位置: tools/Enable-DefenderProtection.ps1

用法:

root@kitploit:~
# Run as Administrator
.\tools\Enable-DefenderProtection.ps1

它将启用以下内容:

  • 实时防病毒监控
  • AMSI/脚本扫描
  • Web/下载扫描(IOAV 防护)
  • 行为监控
  • 云端“首次出现”阻止

import-workshopiis.ps1

导入工作坊 IIS 站点配置并部署易受攻击的 Web 内容的交互式脚本。

位置: import-workshopiis.ps1

用法:

root@kitploit:~
# Run as Administrator
.\import-workshopiis.ps1

它的功能:

  • 提示输入站点名称、根路径和 HTTP 端口(带有合理的默认值)
  • 将 content 文件夹复制到指定的根路径
  • 创建所需的应用程序池(包括用于旧版应用程序的 .NET v2.0 池)
  • 使用配置的绑定创建 IIS 站点
  • 为各种 ViewState 测试场景设置子应用程序

workshop-iis-config.json

定义从参考实验室服务器导出的 IIS 站点结构的 JSON 配置文件。

位置: workshop-iis-config.json

包含:

  • 站点绑定(HTTP 端口 80、HTTPS 端口 443)
  • 应用程序池分配
  • 用于不同测试场景的子应用程序路径:
    • /mac/* - 启用 MAC 验证的应用程序
    • /nomac/* - 未启用 MAC 验证的应用程序
    • 用于测试不同 .NET 运行时的特定版本应用程序(v20、v40、v45)

免责声明

本软件纯粹出于学术研究和开发有效防御技术的目的而创建,除非经过明确授权,否则不应用于攻击系统。项目维护者不对软件的滥用负责或承担任何责任。请负责任地使用。

本软件是一个个人项目,与任何公司无关,包括项目所有者和贡献者的雇主。

下载工具