Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
telerik-scanner-CVE-2019-18935 — Telerik CVE-2019-18935 Schwachstellen-Scanner | Kitploit
Tools/GitHubGitHub/0xsharz/telerik-scanner-cve-2019-18935
AufklärungSchwachstellenscannerExploitationInformationsbeschaffungWebsicherheitPenetrationstests
GitHub0xsharz/telerik-scanner-cve-2019-18935

telerik-scanner-CVE-2019-18935

Telerik CVE-2019-18935 Schwachstellen-Scanner

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Telerik CVE-2019-18935 Schwachstellen-Scanner

Ein Python-basierter Sicherheitsscanner zur Erkennung der Remote-Codeausführung-Schwachstelle (CVE-2019-18935) in Telerik UI for ASP.NET AJAX.

🚨 Schwachstellendetails

CVE: CVE-2019-18935
Risikostufe: HOCH
CWE: CWE-913
CVSS: 9.8 (Kritisch)

Beschreibung

Telerik UI for ASP.NET AJAX bis Version 2019.3.1023 enthält eine .NET-Deserialisierungsschwachstelle in der RadAsyncUpload-Funktion, die zu einer Remote-Codeausführung führen kann.

Betroffene Versionen

  • Anfällig: Alle Versionen bis einschließlich 2019.3.1023
  • Gepatched: 2020.1.114 und später
  • Abschwächung: Nicht-Standardeinstellungen in 2019.3.1023+ können Ausnutzung verhindern

Voraussetzungen für die Ausnutzung

Die Schwachstelle ist ausnutzbar, wenn Verschlüsselungsschlüssel aufgrund von Folgendem bekannt sind:

  • CVE-2017-11317 (Offenlegung von Verschlüsselungsschlüsseln)
  • CVE-2017-11357 (Offenlegung von Verschlüsselungsschlüsseln)

🛠️ Installation

Voraussetzungen

root@kitploit:~
pip install requests

Herunterladen

root@kitploit:~
git clone <repository-url>
cd TelerikVulnCheck

🎯 Verwendung

Grundlegendes Scannen

Einzelnes Ziel

root@kitploit:~
python telerik_CVE-2019-18935.py -t example.com

Mehrere Ziele aus Datei

root@kitploit:~
python telerik_CVE-2019-18935.py -iL targets.txt

IP-Bereich-Scan

root@kitploit:~
python telerik_CVE-2019-18935.py -r 192.168.1.0/24

Zufällige IP-Suche

root@kitploit:~
python telerik_CVE-2019-18935.py -search

Erweiterte Optionen

Benutzerdefiniertes Threading

root@kitploit:~
python telerik_CVE-2019-18935.py -iL targets.txt --threads 20

Benutzerdefinierte Timeouts

root@kitploit:~
python telerik_CVE-2019-18935.py -iL targets.txt --timeout 30

Ratenbegrenzung

root@kitploit:~
python telerik_CVE-2019-18935.py -iL targets.txt --delay 0.5

Benutzerdefinierte Ausgabe

root@kitploit:~
python telerik_CVE-2019-18935.py -iL targets.txt --output results.txt

📋 Befehlszeilenargumente

📁 Eingabedateiformat

Erstellen Sie eine Textdatei mit einem Ziel pro Zeile:

root@kitploit:~
# targets.txt
example.com
192.168.1.1
test.example.com
10.0.0.1

Funktionen:

  • Zeilen, die mit # beginnen, sind Kommentare
  • Unterstützt IP-Adressen, Hostnamen und URLs
  • Automatische Protokollerfassung und -normalisierung

🔍 Erkennungsmethodik

1. RAU-Modulerkennung

Scannt nach Telerik RadAsyncUpload-Handlern unter:

  • /Telerik.Web.UI.WebResource.axd?type=rau
  • /aspnet-ajax/Telerik.Web.UI.WebResource.axd?type=rau

2. Versionsanalyse

Analysiert HTML-Quelltext auf Versionsmuster:

  • Regex: 20[0-9]{2}(?:\.[0-9]*)+
  • Extrahiert Versionsinformationen aus Seiteninhalt

3. Schwachstellenbewertung

Bestimmt die Schwachstelle basierend auf der Version:

  • < 2020: Anfällig
  • 2020.3.1023+: Gepatched
  • 2020.1-2: Anfällig

📊 Ausgabe

Konsolenausgabe

  • Farbige Statusmeldungen
  • Echtzeit-Fortschrittsverfolgung
  • Schwachstellenwarnungen

Dateiausgabe

Ergebnisse werden in mit Zeitstempel versehenen Dateien gespeichert:

root@kitploit:~
telerik_scan_results_20241201_143022.txt

Dateiinhalte:

  • Scan-Zusammenfassung und Statistiken
  • Details zu anfälligen Zielen
  • Vollständige Scanergebnisse
  • Zeitstempel und Metadaten

⚡ Leistung

Threading

  • Standard: 10 gleichzeitige Threads
  • Empfohlen: 15-20 Threads für große Scans
  • Maximum: Je nach Netzwerkkapazität anpassen

Scan-Zeiten (geschätzt)

ZieleThreadsZeit
10010~1-2 min
100010~10-15 min
10020~30-60 sec

🛡️ Sicherheitshinweise

Ratenbegrenzung

  • Konfigurierbare Verzögerungen zwischen Anfragen
  • Rücksichtsvolles Scannen zur Vermeidung von Erkennung
  • User-Agent-Header für Legitimität

Netzwerksicherheit

  • SSL-Zertifikatsbehandlung
  • Timeout-Schutz
  • Verbindungsfehlerbehandlung

🔧 Konfiguration

Umgebungsvariablen

root@kitploit:~
export TELERIK_TIMEOUT=15
export TELERIK_THREADS=20
export TELERIK_DELAY=0.5

Standardeinstellungen

root@kitploit:~
DEFAULT_TIMEOUT = 10      # seconds
DEFAULT_THREADS = 10      # concurrent threads
DEFAULT_DELAY = 1.0       # seconds between requests

🐛 Fehlerbehebung

Häufige Probleme

Verbindungs-Timeouts

root@kitploit:~
python telerik_CVE-2019-18935.py -iL targets.txt --timeout 30

Langsame Leistung

root@kitploit:~
python telerik_CVE-2019-18935.py -iL targets.txt --threads 20 --delay 0.1

SSL-Probleme

  • Scanner behandelt SSL-Warnungen automatisch
  • Timeout für langsame SSL-Handshakes anpassen

Fehlermeldungen

ErrorLösung
File not foundDateipfad und Berechtigungen überprüfen
Connection errorNetzwerkverbindung überprüfen

⚠️ Rechtliche und ethische Nutzung

Nur autorisierte Tests

  • Nur auf Systemen verwenden, die Ihnen gehören oder für die Sie ausdrückliche Testberechtigung haben
  • Ratenbegrenzungen und Netzwerkrichtlinien respektieren
  • Nicht für unbefugte Sicherheitstests verwenden

Verantwortungsvolle Offenlegung

Wenn Sie Schwachstellen finden:

  1. Dokumentieren Sie den Fund
  2. Kontaktieren Sie den Systembesitzer
  3. Geben Sie angemessene Zeit für die Behebung
  4. Befolgen Sie die Praktiken der verantwortungsvollen Offenlegung

Haftungsausschluss: Dieses Tool ist nur für autorisierte Sicherheitstests bestimmt. Die Benutzer sind dafür verantwortlich, sicherzustellen, dass sie die Erlaubnis haben, die von ihnen getesteten Ziele zu scannen. Die Autoren sind nicht für Missbrauch dieses Tools verantwortlich.

Tool herunterladen
ArgumentShortBeschreibungStandard
--target-tEinzelnes Ziel zum Scannen-
--inputfile-iLDatei mit Zielliste-
--range-rIP-Bereich (CIDR-Notation)-
--search-Zufällige IPs durchsuchen-
--threads-Gleichzeitige Threads10
--timeout-Anfrage-Timeout (Sekunden)10
--delay-Verzögerung zwischen Anfragen1.0
--output-AusgabedateinameAutomatisch generiert
TimeoutTimeout-Wert erhöhen
SSL warningNormal, kann ignoriert werden