
ماسح الثغرات الأمنية لـ Telerik CVE-2019-18935
ماسح أمني مبني على بايثون مصمم لاكتشاف ثغرة تنفيذ الأكواد عن بُعد في Telerik UI for ASP.NET AJAX (CVE-2019-18935).
CVE: CVE-2019-18935
مستوى الخطورة: عالي
CWE: CWE-913
CVSS: 9.8 (حرج)
يحتوي Telerik UI for ASP.NET AJAX حتى الإصدار 2019.3.1023 على ثغرة إلغاء تسلسل .NET في وظيفة RadAsyncUpload يمكن أن تؤدي إلى تنفيذ أكواد عن بُعد.
الثغرة قابلة للاستغلال عندما تكون مفاتيح التشفير معروفة بسبب:
pip install requests
git clone <repository-url>
cd TelerikVulnCheck
python telerik_CVE-2019-18935.py -t example.com
python telerik_CVE-2019-18935.py -iL targets.txt
python telerik_CVE-2019-18935.py -r 192.168.1.0/24
python telerik_CVE-2019-18935.py -search
python telerik_CVE-2019-18935.py -iL targets.txt --threads 20
python telerik_CVE-2019-18935.py -iL targets.txt --timeout 30
python telerik_CVE-2019-18935.py -iL targets.txt --delay 0.5
python telerik_CVE-2019-18935.py -iL targets.txt --output results.txt
أنشئ ملفًا نصيًا بهدف واحد في كل سطر:
# targets.txt
example.com
192.168.1.1
test.example.com
10.0.0.1
الميزات:
# هي تعليقاتيفحص عن معالجات Telerik RadAsyncUpload في:
/Telerik.Web.UI.WebResource.axd?type=rau/aspnet-ajax/Telerik.Web.UI.WebResource.axd?type=rauيحلل مصدر HTML للبحث عن أنماط الإصدار:
20[0-9]{2}(?:\.[0-9]*)+يحدد الثغرة بناءً على الإصدار:
تُحفظ النتائج في ملفات بختم زمني:
telerik_scan_results_20241201_143022.txt
محتويات الملف:
| الأهداف | الخيوط | الوقت |
|---|---|---|
| 100 | 10 | ~1-2 دقيقة |
| 1000 | 10 | ~10-15 دقيقة |
| 100 | 20 | ~30-60 ثانية |
export TELERIK_TIMEOUT=15
export TELERIK_THREADS=20
export TELERIK_DELAY=0.5
DEFAULT_TIMEOUT = 10 # seconds
DEFAULT_THREADS = 10 # concurrent threads
DEFAULT_DELAY = 1.0 # seconds between requests
مهلات الاتصال
python telerik_CVE-2019-18935.py -iL targets.txt --timeout 30
الأداء البطيء
python telerik_CVE-2019-18935.py -iL targets.txt --threads 20 --delay 0.1
مشكلات SSL
| الخطأ | الحل |
|---|---|
File not found | تحقق من مسار الملف والأذونات |
Connection error | تحقق من اتصال الشبكة |
Timeout |
إذا وجدت ثغرات:
إخلاء مسؤولية: هذه الأداة مخصصة لاختبار الأمان المصرح به فقط. المستخدمون مسؤولون عن ضمان حصولهم على إذن لفحص الأهداف التي يختبرونها. المؤلفون غير مسؤولين عن أي إساءة استخدام لهذه الأداة.
| الوسيطة | المختصر | الوصف | الافتراضي |
|---|
--target | -t | هدف واحد للفحص | - |
--inputfile | -iL | ملف يحتوي على قائمة الأهداف | - |
--range | -r | نطاق IP (ترميز CIDR) | - |
--search | - | البحث عن عناوين IP عشوائية | - |
--threads | - | الخيوط المتزامنة | 10 |
--timeout | - | مهلة الطلب (ثوانٍ) | 10 |
--delay | - | التأخير بين الطلبات | 1.0 |
--output | - | اسم ملف المخرجات | مُولد تلقائياً |
| زد قيمة المهلة |
SSL warning | طبيعي، يمكن تجاهله |