Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
telerik-scanner-CVE-2019-18935 — ماسح الثغرات الأمنية لـ Telerik CVE-2019-18935 | Kitploit
أدوات/GitHubGitHub/0xsharz/telerik-scanner-cve-2019-18935
الاستطلاعماسحات الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويباختبار الاختراق
GitHub0xsharz/telerik-scanner-cve-2019-18935

telerik-scanner-CVE-2019-18935

ماسح الثغرات الأمنية لـ Telerik CVE-2019-18935

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 0 سنواتلم تتم المراجعة بعد

ماسح الثغرة Telerik CVE-2019-18935

ماسح أمني مبني على بايثون مصمم لاكتشاف ثغرة تنفيذ الأكواد عن بُعد في Telerik UI for ASP.NET AJAX (CVE-2019-18935).

🚨 تفاصيل الثغرة

CVE: CVE-2019-18935
مستوى الخطورة: عالي
CWE: CWE-913
CVSS: 9.8 (حرج)

الوصف

يحتوي Telerik UI for ASP.NET AJAX حتى الإصدار 2019.3.1023 على ثغرة إلغاء تسلسل .NET في وظيفة RadAsyncUpload يمكن أن تؤدي إلى تنفيذ أكواد عن بُعد.

الإصدارات المتأثرة

  • الضعيفة: جميع الإصدارات حتى 2019.3.1023
  • المصححة: 2020.1.114 وما بعده
  • التخفيف: الإعدادات غير الافتراضية في 2019.3.1023+ يمكن أن تمنع الاستغلال

المتطلبات الأساسية للاستغلال

الثغرة قابلة للاستغلال عندما تكون مفاتيح التشفير معروفة بسبب:

  • CVE-2017-11317 (كشف مفتاح التشفير)
  • CVE-2017-11357 (كشف مفتاح التشفير)

🛠️ التثبيت

المتطلبات

root@kitploit:~
pip install requests

التحميل

root@kitploit:~
git clone <repository-url>
cd TelerikVulnCheck

🎯 الاستخدام

الفحص الأساسي

هدف واحد

root@kitploit:~
python telerik_CVE-2019-18935.py -t example.com

أهداف متعددة من ملف

root@kitploit:~
python telerik_CVE-2019-18935.py -iL targets.txt

فحص نطاق IP

root@kitploit:~
python telerik_CVE-2019-18935.py -r 192.168.1.0/24

بحث عشوائي لعناوين IP

root@kitploit:~
python telerik_CVE-2019-18935.py -search

الخيارات المتقدمة

تخصيص عدد الخيوط

root@kitploit:~
python telerik_CVE-2019-18935.py -iL targets.txt --threads 20

تخصيص المهلات

root@kitploit:~
python telerik_CVE-2019-18935.py -iL targets.txt --timeout 30

تحديد المعدل

root@kitploit:~
python telerik_CVE-2019-18935.py -iL targets.txt --delay 0.5

تخصيص المخرجات

root@kitploit:~
python telerik_CVE-2019-18935.py -iL targets.txt --output results.txt

📋 وسائط سطر الأوامر

📁 تنسيق ملف الإدخال

أنشئ ملفًا نصيًا بهدف واحد في كل سطر:

root@kitploit:~
# targets.txt
example.com
192.168.1.1
test.example.com
10.0.0.1

الميزات:

  • الأسطر التي تبدأ بـ # هي تعليقات
  • يدعم عناوين IP وأسماء المضيفات وروابط URL
  • الكشف التلقائي عن البروتوكول وتطبيعه

🔍 منهجية الكشف

1. كشف وحدة RAU

يفحص عن معالجات Telerik RadAsyncUpload في:

  • /Telerik.Web.UI.WebResource.axd?type=rau
  • /aspnet-ajax/Telerik.Web.UI.WebResource.axd?type=rau

2. تحليل الإصدار

يحلل مصدر HTML للبحث عن أنماط الإصدار:

  • Regex: 20[0-9]{2}(?:\.[0-9]*)+
  • يستخرج معلومات الإصدار من محتوى الصفحة

3. تقييم الثغرة

يحدد الثغرة بناءً على الإصدار:

  • < 2020: ضعيف
  • 2020.3.1023+: مصحح
  • 2020.1-2: ضعيف

📊 المخرجات

مخرجات وحدة التحكم

  • رسائل الحالة الملونة
  • تتبع التقدم في الوقت الفعلي
  • تنبيهات الثغرات

مخرجات الملف

تُحفظ النتائج في ملفات بختم زمني:

root@kitploit:~
telerik_scan_results_20241201_143022.txt

محتويات الملف:

  • ملخص الفحص والإحصائيات
  • تفاصيل الأهداف الضعيفة
  • نتائج الفحص الكاملة
  • الختم الزمني والبيانات الوصفية

⚡ الأداء

الخيوط

  • الافتراضي: 10 خيوط متزامنة
  • الموصى به: 15-20 خيطًا للفحوصات الكبيرة
  • الأقصى: يُضبط بناءً على سعة الشبكة

أوقات الفحص (تقديرية)

الأهدافالخيوطالوقت
10010~1-2 دقيقة
100010~10-15 دقيقة
10020~30-60 ثانية

🛡️ اعتبارات أمنية

تحديد المعدل

  • تأخيرات قابلة للتكوين بين الطلبات
  • فحص محترم لتجنب الكشف
  • رؤوس وكيل المستخدم للشرعية

أمان الشبكة

  • معالجة شهادات SSL
  • حماية المهلة
  • معالجة أخطاء الاتصال

🔧 الإعدادات

متغيرات البيئة

root@kitploit:~
export TELERIK_TIMEOUT=15
export TELERIK_THREADS=20
export TELERIK_DELAY=0.5

الإعدادات الافتراضية

root@kitploit:~
DEFAULT_TIMEOUT = 10      # seconds
DEFAULT_THREADS = 10      # concurrent threads
DEFAULT_DELAY = 1.0       # seconds between requests

🐛 استكشاف الأخطاء وإصلاحها

المشكلات الشائعة

مهلات الاتصال

root@kitploit:~
python telerik_CVE-2019-18935.py -iL targets.txt --timeout 30

الأداء البطيء

root@kitploit:~
python telerik_CVE-2019-18935.py -iL targets.txt --threads 20 --delay 0.1

مشكلات SSL

  • الماسح يعالج تحذيرات SSL تلقائيًا
  • ضبط المهلة لمصافحة SSL البطيئة

رسائل الخطأ

الخطأالحل
File not foundتحقق من مسار الملف والأذونات
Connection errorتحقق من اتصال الشبكة
Timeout

⚠️ الاستخدام القانوني والأخلاقي

اختبار مصرح به فقط

  • استخدم فقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها
  • احترم حدود المعدل وسياسات الشبكة
  • لا تستخدم لاختبار أمني غير مصرح به

الكشف المسؤول

إذا وجدت ثغرات:

  1. وثق الاكتشاف
  2. اتصل بمالك النظام
  3. امنح وقتًا معقولاً للإصلاح
  4. اتبع ممارسات الكشف المسؤول

إخلاء مسؤولية: هذه الأداة مخصصة لاختبار الأمان المصرح به فقط. المستخدمون مسؤولون عن ضمان حصولهم على إذن لفحص الأهداف التي يختبرونها. المؤلفون غير مسؤولين عن أي إساءة استخدام لهذه الأداة.

تنزيل الأداة
الوسيطةالمختصرالوصفالافتراضي
--target-tهدف واحد للفحص-
--inputfile-iLملف يحتوي على قائمة الأهداف-
--range-rنطاق IP (ترميز CIDR)-
--search-البحث عن عناوين IP عشوائية-
--threads-الخيوط المتزامنة10
--timeout-مهلة الطلب (ثوانٍ)10
--delay-التأخير بين الطلبات1.0
--output-اسم ملف المخرجاتمُولد تلقائياً
زد قيمة المهلة
SSL warningطبيعي، يمكن تجاهله