Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
telerik-scanner-CVE-2019-18935 — Escáner de vulnerabilidades Telerik CVE-2019-18935 | Kitploit
Herramientas/GitHubGitHub/0xsharz/telerik-scanner-cve-2019-18935
ReconocimientoEscáneres de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHub0xsharz/telerik-scanner-cve-2019-18935

telerik-scanner-CVE-2019-18935

Escáner de vulnerabilidades Telerik CVE-2019-18935

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
1hace 1 añoAún no revisado
Compartir

Escáner de Vulnerabilidad Telerik CVE-2019-18935

Un escáner de seguridad basado en Python diseñado para detectar la vulnerabilidad de Ejecución Remota de Código en Telerik UI para ASP.NET AJAX (CVE-2019-18935).

🚨 Detalles de la Vulnerabilidad

CVE: CVE-2019-18935
Nivel de Riesgo: ALTO
CWE: CWE-913
CVSS: 9.8 (Crítico)

Descripción

Telerik UI para ASP.NET AJAX hasta la versión 2019.3.1023 contiene una vulnerabilidad de deserialización .NET en la función RadAsyncUpload que puede llevar a la ejecución remota de código.

Versiones Afectadas

  • Vulnerable: Todas las versiones hasta 2019.3.1023
  • Parcheada: 2020.1.114 y posteriores
  • Mitigación: Las configuraciones no predeterminadas en 2019.3.1023+ pueden prevenir la explotación

Prerrequisitos para la Explotación

La vulnerabilidad es explotable cuando las claves de cifrado son conocidas debido a:

  • CVE-2017-11317 (encryption key disclosure)
  • CVE-2017-11357 (encryption key disclosure)

🛠️ Instalación

Requisitos

root@kitploit:~
pip install requests

Descarga

root@kitploit:~
git clone <repository-url>
cd TelerikVulnCheck

🎯 Uso

Escaneo Básico

Objetivo Único

root@kitploit:~
python telerik_CVE-2019-18935.py -t example.com

Múltiples Objetos desde Archivo

root@kitploit:~
python telerik_CVE-2019-18935.py -iL targets.txt

Escaneo de Rango IP

root@kitploit:~
python telerik_CVE-2019-18935.py -r 192.168.1.0/24

Búsqueda de IP Aleatoria

root@kitploit:~
python telerik_CVE-2019-18935.py -search

Opciones Avanzadas

Hilos Personalizados

root@kitploit:~
python telerik_CVE-2019-18935.py -iL targets.txt --threads 20

Tiempos de Espera Personalizados

root@kitploit:~
python telerik_CVE-2019-18935.py -iL targets.txt --timeout 30

Límite de Tasa

root@kitploit:~
python telerik_CVE-2019-18935.py -iL targets.txt --delay 0.5

Salida Personalizada

root@kitploit:~
python telerik_CVE-2019-18935.py -iL targets.txt --output results.txt

📋 Argumentos de Línea de Comandos

📁 Formato de Archivo de Entrada

Cree un archivo de texto con un objetivo por línea:

root@kitploit:~
# targets.txt
example.com
192.168.1.1
test.example.com
10.0.0.1

Características:

  • Las líneas que comienzan con # son comentarios
  • Soporta direcciones IP, nombres de host y URLs
  • Detección y normalización automática de protocolo

🔍 Metodología de Detección

1. Detección del Módulo RAU

Escanea los manejadores de Telerik RadAsyncUpload en:

  • /Telerik.Web.UI.WebResource.axd?type=rau
  • /aspnet-ajax/Telerik.Web.UI.WebResource.axd?type=rau

2. Análisis de Versión

Analiza el código fuente HTML en busca de patrones de versión:

  • Expresión regular: 20[0-9]{2}(?:\.[0-9]*)+
  • Extrae información de versión del contenido de la página

3. Evaluación de Vulnerabilidad

Determina la vulnerabilidad basada en la versión:

  • < 2020: Vulnerable
  • 2020.3.1023+: Parcheada
  • 2020.1-2: Vulnerable

📊 Salida

Salida en Consola

  • Mensajes de Estado Coloreados
  • Seguimiento de Progreso en Tiempo Real
  • Alertas de Vulnerabilidad

Salida a Archivo

Resultados guardados en archivos con marca de tiempo:

root@kitploit:~
telerik_scan_results_20241201_143022.txt

Contenido del Archivo:

  • Resumen y estadísticas del escaneo
  • Detalles de objetivos vulnerables
  • Resultados completos del escaneo
  • Marca de tiempo y metadatos

⚡ Rendimiento

Hilos

  • Predeterminado: 10 hilos concurrentes
  • Recomendado: 15-20 hilos para escaneos grandes
  • Máximo: Ajustar según la capacidad de la red

Tiempos de Escaneo (Estimados)

ObjetivosHilosTiempo
10010~1-2 min
100010~10-15 min
10020~30-60 seg

🛡️ Consideraciones de Seguridad

Límite de Tasa

  • Retardos configurables entre solicitudes
  • Escaneo respetuoso para evitar detección
  • Encabezados User-agent para legitimidad

Seguridad de Red

  • Manejo de certificados SSL
  • Protección de tiempo de espera
  • Manejo de errores de conexión

🔧 Configuración

Variables de Entorno

root@kitploit:~
export TELERIK_TIMEOUT=15
export TELERIK_THREADS=20
export TELERIK_DELAY=0.5

Configuraciones Predeterminadas

root@kitploit:~
DEFAULT_TIMEOUT = 10      # seconds
DEFAULT_THREADS = 10      # concurrent threads
DEFAULT_DELAY = 1.0       # seconds between requests

🐛 Solución de Problemas

Problemas Comunes

Tiempos de Espera de Conexión

root@kitploit:~
python telerik_CVE-2019-18935.py -iL targets.txt --timeout 30

Rendimiento Lento

root@kitploit:~
python telerik_CVE-2019-18935.py -iL targets.txt --threads 20 --delay 0.1

Problemas SSL

  • El escáner maneja las advertencias SSL automáticamente
  • Ajuste el tiempo de espera para handshakes SSL lentos

Mensajes de Error

ErrorSolución
Archivo no encontradoVerifique la ruta y permisos del archivo
Error de conexión

⚠️ Uso Legal y Ético

Solo Pruebas Autorizadas

  • Úselo solo en sistemas que posea o tenga permiso explícito para probar
  • Respete los límites de tasa y las políticas de red
  • No lo use para pruebas de seguridad no autorizadas

Divulgación Responsable

Si encuentra vulnerabilidades:

  1. Documente el hallazgo
  2. Contacte al propietario del sistema
  3. Permita un tiempo razonable para la remediación
  4. Siga las prácticas de divulgación responsable

Descargo de responsabilidad: Esta herramienta es solo para pruebas de seguridad autorizadas. Los usuarios son responsables de asegurarse de tener permiso para escanear los objetivos que están probando. Los autores no son responsables del mal uso de esta herramienta.

Descargar herramienta
ArgumentoCortoDescripciónPor Defecto
--target-tObjetivo único a escanear-
--inputfile-iLArchivo que contiene la lista de objetivos-
--range-rRango IP (notación CIDR)-
--search-Buscar IPs aleatorias-
--threads-Hilos concurrentes10
--timeout-Tiempo de espera de solicitud (segundos)10
--delay-Retardo entre solicitudes1.0
--output-Nombre de archivo de salidaAuto-generado
Verifique la conectividad de red
Tiempo de espera agotadoAumente el valor del tiempo de espera
Advertencia SSLNormal, se puede ignorar