Viewgen --check 校验模式详解:如何验证密钥与 modifier 是否匹配 📅 发布时间:2026/8/18 15:58:58 👁 浏览次数: Viewgen --check 校验模式详解如何验证密钥与 modifier 是否匹配【免费下载链接】viewgenViewgen is a ViewState tool capable of generating both signed and encrypted payloads with leaked validation keys项目地址: https://gitcode.com/gh_mirrors/vi/viewgenViewgen 是一款开源的 ASP.NET ViewState 校验与生成工具可利用泄露的验证密钥validation key或 web.config 配置生成签名与加密 payload。在渗透测试与 CTF 竞赛中viewgen --check 校验模式堪称密钥验证利器几秒钟就能判断你手中的密钥与 modifier 是否匹配省去大量盲目尝试。本文面向新手与普通安全爱好者用通俗易懂的方式讲清 --check 校验模式的原理、快速安装步骤与实战用法。一、先搞懂背景什么是 ViewState、密钥与 modifierASP.NET 页面会把表单状态编码成一段隐藏字段__VIEWSTATEbase64 字符串回传给浏览器下次提交时再带回服务器。为防止用户篡改服务器会用web.config中machineKey节点配置的**验证密钥validationKey对 ViewState 计算 MAC 签名如果开启加密还会用解密密钥decryptionKey**对内容加密。而modifier指的是页面 HTML 中__VIEWSTATEGENERATOR隐藏字段的值它随页面不同而变化参与签名的计算。也就是说要生成某个页面可用的合法 ViewState必须同时满足三要素来源作用验证密钥 validationKeyweb.config 的 machineKey 节点签名计算的核心密钥验证算法 validationweb.config 的 machineKey 节点SHA1 / MD5 / SHA256 等modifier页面里的__VIEWSTATEGENERATOR值与具体页面绑定的签名因子实战中最常见的困境是密钥从泄露的 web.config 拿到了但不确定某个页面的 modifier 对不对——这正是 viewgen --check 校验模式要解决的问题。二、viewgen --check 校验模式原理一次签名往返验证--check的核心逻辑并不复杂本质是一次签名往返验证用你提供的密钥、算法和 modifier 解码目标 payload取出其中的原始签名把解码出的数据用同样的参数重新签名生成一个新 payload再次解码新 payload取出新签名对比两个签名一致则输出[] Signature match密钥与 modifier 匹配不一致则输出[!] Signature fail不匹配。如果验证密钥、验证算法、modifier 有任何一项不对重新签名得到的签名就会与原签名不同校验自然失败。对于加密的 ViewState还要求解密密钥与算法--dkey/--dalg也正确否则解码阶段就会直接提示ViewState is encrypted。上述逻辑在项目主脚本viewgen的run_viewgen()函数中实现核心依赖其decode()与sign()方法安装后只需一条命令行就能完成全部验证。三、快速安装 Viewgen最快配置方法Viewgen 基于 Python 3依赖仅三个colored、viewstate、pycryptodome见requirements.txt安装非常轻量。方式一pip 直接安装依赖pip3 install --user --upgrade -r requirements.txt方式二一键安装脚本./install.sh脚本会自动安装依赖并把viewgen复制到/usr/local/bin/之后即可全局使用。方式三Docker 容器运行docker build -t viewgen .需要拉取源码时可通过 Git 克隆仓库git clone https://gitcode.com/gh_mirrors/vi/viewgen四、实战如何验证密钥与 modifier 是否匹配4 步第 1 步抓取 ViewState 与 modifier打开目标 ASP.NET 页面查看网页源码复制隐藏字段__VIEWSTATE的值base64 编码的 payload同时记下__VIEWSTATEGENERATOR的值例如CA0B0334它就是我们要验证的 modifier。payload 也可以先保存到文件再用-f参数读取。第 2 步准备密钥与算法推荐直接使用--webconfig参数让它自动从 web.config 中读取验证密钥、解密密钥与算法最省事viewgen --check --webconfig web.config --modifier CA0B0334 你的ViewState payload没有 web.config 时也可以手动指定--vkey验证密钥、--valg验证算法、--dkey解密密钥、--dalg解密算法。第 3 步执行校验命令把 payload 作为位置参数传入即可命令格式如下viewgen --check --webconfig web.config --modifier CA0B0334 zUylqfbpWnWHwPqet3cH5Prypl94LtUP...第 4 步解读输出结果输出信息含义下一步[] Signature match密钥与 modifier 匹配可以放心生成该页面的合法 payload[!] Signature fail密钥或 modifier 不匹配换 modifier 或核对密钥再试[!] ViewState is encryptedpayload 是加密的加-e并正确配置解密参数官方 README 中的完整示例输出如下可以看到校验通过后还会打印解码出的 ViewState 内容与签名值[] ViewState ((1628925133, (None, [3, ([enctype, multipart/form-data], None)])), None) [] Signature 7441f6eeb4fab5a5f30d6ba99908c08eb683b9e6 [] Signature match五、--check 组合用法与排错技巧搭配 --decode 边解码边校验--check可以和--decode一起使用一次命令既看解码结果又完成密钥验证信息量最大viewgen --decode --check --webconfig web.config --modifier CA0B0334 你的ViewState payload先用 --guess 猜出签名算法不确定算法时先用--guess探测 payload 是否加密、签名算法是什么为--check提供参数参考viewgen --guess 你的ViewState payload它可能输出Signature algorithm: SHA1、ViewState is not encrypted或者给出AES SHA1、DES/3DES SHA1之类的算法候选。加密 ViewState 的校验要点若 payload 已加密校验时需加-e参数并提供正确的--dkey/--dalg使用 web.config 时如果其中配置了viewStateEncryptionModeAlways或算法为 AES/3DESViewgen 会自动识别为加密模式。排错速查清单现象常见原因解决办法Signature failmodifier 抓错重新确认__VIEWSTATEGENERATOR的值Signature fail验证密钥不对核对 web.config 的 machineKey 配置Signature fail验证算法不对先用--guess确认签名算法ViewState is encrypted缺少解密参数加-e并补齐--dkey/--dalg一直不匹配页面启用了会话绑定尝试指定--viewstateuserkeyViewStateUserKey 值六、常见问题 FAQQ--check 校验必须提供 web.config 吗A不是。--webconfig只是最方便的途径你也可以手动指定--vkey、--valg、--dkey、--dalg完成校验。Qmodifier 到底去哪找A就在目标 ASP.NET 页面的 HTML 源码里搜索__VIEWSTATEGENERATOR隐藏字段即可拿到通常形如CA0B0334。Q校验通过后能做什么A说明你已掌握该页面的签名要素可以配合-c命令参数生成该页面可接受的合法 ViewState payload在授权测试中进一步验证反序列化漏洞风险。七、安全与合规提醒 ⚠️Viewgen 仅用于教育学习与已获授权的安全测试。对未授权目标使用该工具生成 payload 或实施攻击属于违法行为请务必遵守当地法律法规开发者不对任何滥用行为负责。合法合规地使用校验模式才能让它在漏洞研究、CTF 竞赛与安全审计中真正发挥价值。【免费下载链接】viewgenViewgen is a ViewState tool capable of generating both signed and encrypted payloads with leaked validation keys项目地址: https://gitcode.com/gh_mirrors/vi/viewgen创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考