
ماسح ثغرات TelerikUI (CVE-2019-18935)
(telerik_rce_scan.py)
تقييم عنوان IP بحثًا عن CVE-2019-18935
$ python3 telerik_rce_scan.py -t 192.168.44.21
تقييم اسم مضيف بحثًا عن CVE-2019-18935
$ python3 telerik_rce_scan.py -t vulnerable.telerik.net
تقييم نطاق شبكة CIDR بحثًا عن CVE-2019-18935
$ python3 telerik_rce_scan.py -r 23.253.4.0/24
تقييم قائمة أهداف
$ python3 telerik_rce_scan.py -iL hosts.txt
(http-telerik-vuln.nse)
نزّل الملف إلى دليل سكربتات nmap لديك (/usr/share/nmap/scripts/)
$ nmap --script-updatedb
nmap -sT -p443 --script=http-telerik-vuln 23.253.4.115
@mwulftange اكتشف هذه الثغرة في البداية. كتب @bao7uo كل المنطق الخاص بـ كسر تشفير RadAsyncUpload، مما أتاح التلاعب بكائن إعداد رفع الملفات داخل rauPostData ومن ثم استغلال إلغاء التسلسل غير الآمن لهذا الكائن. وأيضًا شكرًا لـ Noperator (@BishopFox) الذي استعرت منه هذه الصياغة وإخلاء المسؤولية القانوني أدناه.
استخدام هذه الأداة لمهاجمة الأهداف دون موافقة مسبقة متبادلة يعد غير قانوني. وتقع على عاتق المستخدم النهائي مسؤولية الامتثال لجميع القوانين المحلية والخاصة بالولايات والاتحادية المعمول بها. لا يتحمل المطورون أي مسؤولية ولا يكونون مسؤولين عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج.