Содержание доступно на оригинальном языке
class="post-article">

VBSDeserialization

VBScript .NET BinaryFormatter deserialization exploit. TextFormattingRunProperties ysoserial.net gadget chain. ObjectDataProvider XAML injection for RCE. Base64-chunked via Public Function obfuscation. System.Workflow.ComponentModel gadget. xABCDEFG obfuscated filename.

Профиль угрозы
Тип Exploit
Язык программированияVBScript
C2 ПротоколLocal/Network
Первое обнаружение2024
Цели Küresel
Назначение / Возможности
  • Deserialization RCE/Code Execution
Для этого семейства пока не обнаружено C2-серверов.

Исследовательские отчёты (1)

Yüksek

VBSDeserialization 8d610d90 -- VBScript Base64 Parca Fonksiyonlari NET Seri Cozme Gadget Microsoft TextFormattingRunProperties ysoserial Sifir Click RCE | Yuksek

VBSDeserialization 8d610d90 ASCII text 237KB VBScript. Base64 parca fonksiyonlari (enddealthem pilotshotluck vs). NET seri cozme gadget TextFormattingRunProperties ysoserial RCE. Sifir click.

Читать отчёт →