
Telerik CVE-2019-18935 Schwachstellen-Scanner
Ein Python-basierter Sicherheitsscanner zur Erkennung der Remote-Codeausführung-Schwachstelle (CVE-2019-18935) in Telerik UI for ASP.NET AJAX.
CVE: CVE-2019-18935
Risikostufe: HOCH
CWE: CWE-913
CVSS: 9.8 (Kritisch)
Telerik UI for ASP.NET AJAX bis Version 2019.3.1023 enthält eine .NET-Deserialisierungsschwachstelle in der RadAsyncUpload-Funktion, die zu einer Remote-Codeausführung führen kann.
Die Schwachstelle ist ausnutzbar, wenn Verschlüsselungsschlüssel aufgrund von Folgendem bekannt sind:
pip install requests
git clone <repository-url>
cd TelerikVulnCheck
python telerik_CVE-2019-18935.py -t example.com
python telerik_CVE-2019-18935.py -iL targets.txt
python telerik_CVE-2019-18935.py -r 192.168.1.0/24
python telerik_CVE-2019-18935.py -search
python telerik_CVE-2019-18935.py -iL targets.txt --threads 20
python telerik_CVE-2019-18935.py -iL targets.txt --timeout 30
python telerik_CVE-2019-18935.py -iL targets.txt --delay 0.5
python telerik_CVE-2019-18935.py -iL targets.txt --output results.txt
Erstellen Sie eine Textdatei mit einem Ziel pro Zeile:
# targets.txt
example.com
192.168.1.1
test.example.com
10.0.0.1
Funktionen:
# beginnen, sind KommentareScannt nach Telerik RadAsyncUpload-Handlern unter:
/Telerik.Web.UI.WebResource.axd?type=rau/aspnet-ajax/Telerik.Web.UI.WebResource.axd?type=rauAnalysiert HTML-Quelltext auf Versionsmuster:
20[0-9]{2}(?:\.[0-9]*)+Bestimmt die Schwachstelle basierend auf der Version:
Ergebnisse werden in mit Zeitstempel versehenen Dateien gespeichert:
telerik_scan_results_20241201_143022.txt
Dateiinhalte:
| Ziele | Threads | Zeit |
|---|---|---|
| 100 | 10 | ~1-2 min |
| 1000 | 10 | ~10-15 min |
| 100 | 20 | ~30-60 sec |
export TELERIK_TIMEOUT=15
export TELERIK_THREADS=20
export TELERIK_DELAY=0.5
DEFAULT_TIMEOUT = 10 # seconds
DEFAULT_THREADS = 10 # concurrent threads
DEFAULT_DELAY = 1.0 # seconds between requests
Verbindungs-Timeouts
python telerik_CVE-2019-18935.py -iL targets.txt --timeout 30
Langsame Leistung
python telerik_CVE-2019-18935.py -iL targets.txt --threads 20 --delay 0.1
SSL-Probleme
| Error | Lösung |
|---|---|
File not found | Dateipfad und Berechtigungen überprüfen |
Connection error | Netzwerkverbindung überprüfen |
Wenn Sie Schwachstellen finden:
Haftungsausschluss: Dieses Tool ist nur für autorisierte Sicherheitstests bestimmt. Die Benutzer sind dafür verantwortlich, sicherzustellen, dass sie die Erlaubnis haben, die von ihnen getesteten Ziele zu scannen. Die Autoren sind nicht für Missbrauch dieses Tools verantwortlich.
| Argument | Short | Beschreibung | Standard |
|---|
--target | -t | Einzelnes Ziel zum Scannen | - |
--inputfile | -iL | Datei mit Zielliste | - |
--range | -r | IP-Bereich (CIDR-Notation) | - |
--search | - | Zufällige IPs durchsuchen | - |
--threads | - | Gleichzeitige Threads | 10 |
--timeout | - | Anfrage-Timeout (Sekunden) | 10 |
--delay | - | Verzögerung zwischen Anfragen | 1.0 |
--output | - | Ausgabedateiname | Automatisch generiert |
Timeout | Timeout-Wert erhöhen |
SSL warning | Normal, kann ignoriert werden |