
ماسح الثغرات لـ TelerikUI (CVE-2019-18935)
(telerik_rce_scan.py)
تقييم عنوان IP لثغرة CVE-2019-18935
$ python3 telerik_rce_scan.py -t 192.168.44.21
تقييم اسم مضيف لثغرة CVE-2019-18935
$ python3 telerik_rce_scan.py -t vulnerable.telerik.net
تقييم نطاق شبكة CIDR لثغرة CVE-2019-18935
$ python3 telerik_rce_scan.py -r 23.253.4.0/24
تقييم قائمة من الأهداف
$ python3 telerik_rce_scan.py -iL hosts.txt
(http-telerik-vuln.nse)
قم بالتنزيل إلى دليل سكريبتات nmap الخاص بك (/usr/share/nmap/scripts/)
$ nmap --script-updatedb
nmap -sT -p443 --script=http-telerik-vuln 23.253.4.115
@mwulftange هو من اكتشف هذه الثغرة في البداية. @bao7uo كتب كل المنطق لـ كسر تشفير RadAsyncUpload، مما مكّن من التلاعب بكائن تكوين رفع الملفات في rauPostData واستغلال إلغاء التسلسل غير الآمن لذلك الكائن لاحقًا. وشكرًا لـ Noperator (@BishopFox) الذي استعرت منه هذه الصياغة وإخلاء المسؤولية القانوني أدناه.
استخدام هذه الأداة لمهاجمة أهداف دون موافقة مسبقة متبادلة غير قانوني. تقع على عاتق المستخدم النهائي مسؤولية الامتثال لجميع القوانين المحلية والولائية والفيدرالية المعمول بها. لا يتحمل المطورون أي مسؤولية ولا يتحملون مسؤولية أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج.