
ماسح الثغرات الأمنية لـ TelerikUI (CVE-2019-18935)
(telerik_rce_scan.py)
تقييم عنوان IP لـ CVE-2019-18935
$ python3 telerik_rce_scan.py -t 192.168.44.21
تقييم اسم مضيف لـ CVE-2019-18935
$ python3 telerik_rce_scan.py -t vulnerable.telerik.net
تقييم نطاق شبكة CIDR لـ CVE-2019-18935
$ python3 telerik_rce_scan.py -r 23.253.4.0/24
تقييم قائمة من الأهداف
$ python3 telerik_rce_scan.py -iL hosts.txt
(http-telerik-vuln.nse)
قم بالتنزيل إلى دليل سكريبتات nmap الخاص بك (/usr/share/nmap/scripts/)
$ nmap --script-updatedb
nmap -sT -p443 --script=http-telerik-vuln 23.253.4.115
@mwulftange اكتشف في البداية هذه الثغرة. @bao7uo كتب كل المنطق الخاص بـ كسر تشفير RadAsyncUpload، مما مكّن من التلاعب بكائن تهيئة رفع الملف في rauPostData واستغلال إلغاء التسلسل غير الآمن لهذا الكائن لاحقًا. وشكرًا لـ Noperator (@BishopFox) الذي حصلت منه على هذه الصياغة وإخلاء المسؤولية القانوني أدناه.
استخدام هذه الأداة لمهاجمة أهداف دون موافقة متبادلة مسبقة غير قانوني. تقع على عاتق المستخدم النهائي مسؤولية الامتثال لجميع القوانين المحلية والولائية والفيدرالية المعمول بها. لا يتحمل المطورون أي مسؤولية ولا يكونون مسؤولين عن أي سوء استخدام أو ضرر ناتج عن هذا البرنامج.