
TelerikUI-Schwachstellenscanner (CVE-2019-18935)
(telerik_rce_scan.py)
Eine IP auf CVE-2019-18935 prüfen
$ python3 telerik_rce_scan.py -t 192.168.44.21
Einen Hostnamen auf CVE-2019-18935 prüfen
$ python3 telerik_rce_scan.py -t vulnerable.telerik.net
Einen CIDR-Netzwerkbereich auf CVE-2019-18935 prüfen
$ python3 telerik_rce_scan.py -r 23.253.4.0/24
Eine Liste von Zielen prüfen
$ python3 telerik_rce_scan.py -iL hosts.txt
(http-telerik-vuln.nse)
In Ihr nmap-Skriptverzeichnis herunterladen (/usr/share/nmap/scripts/)
$ nmap --script-updatedb
nmap -sT -p443 --script=http-telerik-vuln 23.253.4.115
@mwulftange hat diese Schwachstelle ursprünglich entdeckt. @bao7uo hat die gesamte Logik zum Brechen der RadAsyncUpload-Verschlüsselung geschrieben, was es ermöglichte, das Datei-Upload-Konfigurationsobjekt in rauPostData zu manipulieren und anschließend die unsichere Deserialisierung dieses Objekts auszunutzen. Und Dank an Noperator (@BishopFox), von dem ich diese Formulierung und den folgenden rechtlichen Haftungsausschluss übernommen habe.
Die Verwendung dieses Tools zum Angriff auf Ziele ohne vorherige gegenseitige Zustimmung ist illegal. Es liegt in der Verantwortung des Endbenutzers, alle geltenden lokalen, staatlichen und bundesstaatlichen Gesetze zu befolgen. Die Entwickler übernehmen keine Haftung und sind nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Programm verursacht werden.