Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2019-18935-bypasswaf — استغلال ثغرة CVE-2019-18935 (Telerik UI) مع تجاوز WAF عبر حقن حمولة مشفرة في الكوكيز ونشر شل ذاكرة مخصص. | Kitploit
أدوات/GitHubGitHub/ekkoo-z/cve-2019-18935-bypasswaf
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبتجاوز WAFاختبار الاختراقتطوير الحمولات
GitHubekkoo-z/cve-2019-18935-bypasswaf

CVE-2019-18935-bypasswaf

استغلال ثغرة CVE-2019-18935 (Telerik UI) مع تجاوز WAF عبر حقن حمولة مشفرة في الكوكيز ونشر شل ذاكرة مخصص.

عرض المستودع
814منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2019-18935-bypasswaf

تعديل المشروع الأصلي: https://github.com/noperator/CVE-2019-18935

  1. إدخال الحمولة الضارة من ملف تعريف الارتباط (cookie)
  2. إدخال بيانات البيانات الوصفية (metadata) عبر واجهة مشفرة وإلغاء تسلسلها (deserialize)
  3. الوكيل الافتراضي 127.0.0.1:8080
  4. الحمولة الافتراضية هي حصان الذاكرة Godzilla كلمة المرور: pass مفتاح AES_base64 المشفر

إذا كنت ترغب في استخدام منطق حصان الذاكرة الخاص بك، يمكنك الرجوع إلى هذا المشروع:
https://github.com/dust-life/CVE-2019-18935-memShell

الأمر المستخدم: python CVE-2019-18935.py -v xxxx -u https://xxxxxx/Telerik.Web.UI.WebResource.axd -f c:\users\public -p gmemShell.dll

يشير الشكل أدناه عادةً إلى نجاح الاستغلال
图片

تنزيل الأداة