
يحتوي هذا المستودع على قالب Nuclei كامل ومعتمد لاكتشاف CVE-2019-18935 (ثغرة إلغاء التسلسل في Telerik UI for ASP.NET AJAX والتي تتيح تنفيذ الأوامر عن بُعد)، أُنشئ لبرنامج مكافآت ProjectDiscovery.
CVE-2019-18935 هي ثغرة حرجة في إلغاء تسلسل .NET في Progress Telerik UI for ASP.NET AJAX (الإصدارات من 2011.1.315 حتى 2019.3.1023) تتيح تنفيذ الأوامر عن بُعد دون مصادقة. تتميز هذه الثغرة بما يلي:
.
├── README.md # This file
├── BOUNTY_PLAN.md # Original planning document
├── nuclei-templates/
│ └── cves/
│ └── 2019/
│ └── CVE-2019-18935.yaml # Main Nuclei template
├── docker-environment/ # Vulnerable test environment
│ ├── Dockerfile
│ ├── docker-compose.yml
│ ├── web.config
│ ├── Default.aspx
│ └── README.md
├── scripts/ # Exploitation and validation scripts
│ ├── RAU_crypto.py # Encryption helper module
│ ├── telerik_version_detect.py # Version detection tool
│ └── telerik_exploit_poc.py # POC validation script
├── documentation/ # Technical documentation
│ ├── TESTING.md # Testing guide
│ └── METHODOLOGY.md # Detection methodology
├── debug-output/ # Debug logs and results (to be generated)
└── payloads/ # Test payloads (optional)
✅ تنفيذ POC كامل - ليس مجرد كشف للإصدار
✅ تحقق متعدد المراحل - اكتشاف المعالج + فحص الإصدار + إثبات الاستغلال
✅ نسبة إيجابيات كاذبة منخفضة - شرط AND عبر عدة مطابقات
✅ غير مدمر - اختبار آمن دون استغلال فعلي
✅ استخراج شامل - معلومات الإصدار، تفاصيل الأخطاء، مراحل الكشف
✅ موثق جيدًا - دليل منهجية كامل وأدلة اختبار مرفقة
# Install Nuclei
go install -v github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest
# Install Python dependencies (for validation scripts)
pip3 install -r requirements.txt
# Install Docker (for test environment)
# See: https://docs.docker.com/get-docker/
# Test against a single target
nuclei -t nuclei-templates/cves/2019/CVE-2019-18935.yaml \
-u http://target.com \
-v
# Test with debug output
nuclei -t nuclei-templates/cves/2019/CVE-2019-18935.yaml \
-u http://target.com \
-debug -v
# Test against multiple targets
nuclei -t nuclei-templates/cves/2019/CVE-2019-18935.yaml \
-l targets.txt \
-json -o results.json
# Navigate to docker environment
cd docker-environment
# Important: Obtain Telerik.Web.UI.dll first (see docker-environment/README.md)
# Place the DLL in this directory
# Build and start
docker-compose up -d
# Verify it's running
curl http://localhost:8080/Telerik.Web.UI.WebResource.axd?type=rau
# Test the template
nuclei -t nuclei-templates/cves/2019/CVE-2019-18935.yaml \
-u http://localhost:8080 \
-debug -v \
2>&1 | tee debug-output/test-run.log
[CVE-2019-18935] [http] [critical] http://localhost:8080/Telerik.Web.UI.WebResource.axd
[EXTRACTED]
telerik_version: 2017.2.503.40
detection_stage: Handler detected in request 1, Version in request 2, Deserialization in request 3
error_details: Exception at Telerik.Web.UI...
cd scripts
# Detect Telerik version and check vulnerability
python3 telerik_version_detect.py http://target.com
# Output:
# [+] Handler found: http://target.com/Telerik.Web.UI.WebResource.axd?type=rau
# [+] Detected version: 2017.2.503
# [!] VULNERABLE: Version in range 2011.1.315 - 2019.3.1023
# Run non-destructive POC
python3 telerik_exploit_poc.py http://target.com/Telerik.Web.UI.WebResource.axd?type=rau
# Output:
# [+] Handler is accessible
# [+] Upload capability confirmed
# [+] Deserialization processing detected
# [!] VULNERABILITY: CONFIRMED
يستخدم القالب عملية كشف من ثلاث مراحل:
المرحلة 1 - اكتشاف المعالج:
/Telerik.Web.UI.WebResource.axd?type=rauالمرحلة 2 - تعداد الإصدار:
rauPostData غير صالحالمرحلة 3 - إثبات الاستغلال:
__typeيجب نجاح المراحل الثلاث جميعها للكشف الإيجابي (شرط AND).
راجع documentation/METHODOLOGY.md للحصول على التفاصيل الفنية الكاملة.
⚠️ مهم: تم تصنيف هذا القالب على أنه تطفلي (intrusive) لأنه:
استخدم هذا القالب فقط ضد:
الامتثال القانوني مسؤوليتك.
curl http://target/Telerik.Web.UI.WebResource.axd?type=raupython3 scripts/telerik_exploit_poc.py <url>nuclei -t template.yaml -u <url> -debugdocker-compose logsراجع TESTING.md للحصول على دليل استكشاف الأخطاء وإصلاحها الكامل.
أُنشئ هذا القالب لبرنامج مكافآت ProjectDiscovery. للتحسينات أو المشكلات:
هذا العمل مقدم لأغراض البحث الأمني والاختبار المصرح به فقط. استخدمه بمسؤولية ووفقًا للقانون.
أُنشئ لبرنامج مكافآت ProjectDiscovery
تاريخ البحث: ديسمبر 2025
الحالة: جاهز للتقديم ✅