
TelerikUI-Schwachstellenscanner (CVE-2019-18935)
(telerik_rce_scan.py)
Bewerte eine IP auf CVE-2019-18935
$ python3 telerik_rce_scan.py -t 192.168.44.21
Bewerte einen Hostnamen auf CVE-2019-18935
$ python3 telerik_rce_scan.py -t vulnerable.telerik.net
Bewerte einen CIDR-Netzwerkbereich auf CVE-2019-18935
$ python3 telerik_rce_scan.py -r 23.253.4.0/24
Bewerte eine Liste von Zielen
$ python3 telerik_rce_scan.py -iL hosts.txt
(http-telerik-vuln.nse)
Lade das Skript in dein nmap-Skriptverzeichnis herunter (/usr/share/nmap/scripts/)
$ nmap --script-updatedb
nmap -sT -p443 --script=http-telerik-vuln 23.253.4.115
@mwulftange hat diese Schwachstelle ursprünglich entdeckt. @bao7uo schrieb die gesamte Logik zum Brechen der RadAsyncUpload-Verschlüsselung, was die Manipulation des Datei-Upload-Konfigurationsobjekts in rauPostData und anschließend die Ausnutzung der unsicheren Deserialisierung dieses Objekts ermöglichte. Und Dank an Noperator (@BishopFox), von dem ich diese Formulierung und den folgenden rechtlichen Haftungsausschluss übernommen habe.
Die Verwendung dieses Tools zum Angriff auf Ziele ohne vorherige gegenseitige Zustimmung ist illegal. Es liegt in der Verantwortung des Endbenutzers, alle geltenden lokalen, staatlichen und bundesstaatlichen Gesetze einzuhalten. Entwickler übernehmen keine Haftung und sind nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Programm verursacht werden.