Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2019-18935-bypasswaf — Exploit für CVE-2019-18935 (Telerik UI) mit WAF-Umgehung durch verschlüsselte Cookie-Payload-Injektion und Bereitstellung einer benutzerdefinierten Memory-Shell. | Kitploit
Tools/GitHubGitHub/ekkoo-z/cve-2019-18935-bypasswaf
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWAF-UmgehungPenetrationstestsPayload-Entwicklung
GitHubekkoo-z/cve-2019-18935-bypasswaf

CVE-2019-18935-bypasswaf

Exploit für CVE-2019-18935 (Telerik UI) mit WAF-Umgehung durch verschlüsselte Cookie-Payload-Injektion und Bereitstellung einer benutzerdefinierten Memory-Shell.

Repository anzeigen
814vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2019-18935-bypasswaf

Modifiziertes Originalprojekt: https://github.com/noperator/CVE-2019-18935

  1. Angriff bösartiger Payload wird aus Cookie übergeben
  2. Metadaten werden über verschlüsselte Schnittstelle übergeben und deserialisiert
  3. Standard-Proxy 127.0.0.1:8080
  4. Standard-Angriffslast ist Godzilla-In-Memory-Shell, Passwort: pass, Schlüssel: AES_base64-Verschlüsselung
    Wenn Sie Ihre eigene In-Memory-Shell-Logik verwenden möchten, lesen Sie bitte dieses Projekt:
    https://github.com/dust-life/CVE-2019-18935-memShell

Befehl: python CVE-2019-18935.py -v xxxx -u https://xxxxxx/Telerik.Web.UI.WebResource.axd -f c:\users\public -p gmemShell.dll

Hinweis: Das folgende Bild deutet in der Regel auf einen erfolgreichen Exploit hin.
Bild

Tool herunterladen