
Escáner de vulnerabilidades Telerik CVE-2019-18935
Un escáner de seguridad basado en Python diseñado para detectar la vulnerabilidad de Ejecución Remota de Código en Telerik UI para ASP.NET AJAX (CVE-2019-18935).
CVE: CVE-2019-18935
Nivel de Riesgo: ALTO
CWE: CWE-913
CVSS: 9.8 (Crítico)
Telerik UI para ASP.NET AJAX hasta la versión 2019.3.1023 contiene una vulnerabilidad de deserialización .NET en la función RadAsyncUpload que puede llevar a la ejecución remota de código.
La vulnerabilidad es explotable cuando las claves de cifrado son conocidas debido a:
pip install requests
git clone <repository-url>
cd TelerikVulnCheck
python telerik_CVE-2019-18935.py -t example.com
python telerik_CVE-2019-18935.py -iL targets.txt
python telerik_CVE-2019-18935.py -r 192.168.1.0/24
python telerik_CVE-2019-18935.py -search
python telerik_CVE-2019-18935.py -iL targets.txt --threads 20
python telerik_CVE-2019-18935.py -iL targets.txt --timeout 30
python telerik_CVE-2019-18935.py -iL targets.txt --delay 0.5
python telerik_CVE-2019-18935.py -iL targets.txt --output results.txt
Cree un archivo de texto con un objetivo por línea:
# targets.txt
example.com
192.168.1.1
test.example.com
10.0.0.1
Características:
# son comentariosEscanea los manejadores de Telerik RadAsyncUpload en:
/Telerik.Web.UI.WebResource.axd?type=rau/aspnet-ajax/Telerik.Web.UI.WebResource.axd?type=rauAnaliza el código fuente HTML en busca de patrones de versión:
20[0-9]{2}(?:\.[0-9]*)+Determina la vulnerabilidad basada en la versión:
Resultados guardados en archivos con marca de tiempo:
telerik_scan_results_20241201_143022.txt
Contenido del Archivo:
| Objetivos | Hilos | Tiempo |
|---|---|---|
| 100 | 10 | ~1-2 min |
| 1000 | 10 | ~10-15 min |
| 100 | 20 | ~30-60 seg |
export TELERIK_TIMEOUT=15
export TELERIK_THREADS=20
export TELERIK_DELAY=0.5
DEFAULT_TIMEOUT = 10 # seconds
DEFAULT_THREADS = 10 # concurrent threads
DEFAULT_DELAY = 1.0 # seconds between requests
Tiempos de Espera de Conexión
python telerik_CVE-2019-18935.py -iL targets.txt --timeout 30
Rendimiento Lento
python telerik_CVE-2019-18935.py -iL targets.txt --threads 20 --delay 0.1
Problemas SSL
| Error | Solución |
|---|---|
Archivo no encontrado | Verifique la ruta y permisos del archivo |
Error de conexión |
Si encuentra vulnerabilidades:
Descargo de responsabilidad: Esta herramienta es solo para pruebas de seguridad autorizadas. Los usuarios son responsables de asegurarse de tener permiso para escanear los objetivos que están probando. Los autores no son responsables del mal uso de esta herramienta.
| Argumento | Corto | Descripción | Por Defecto |
|---|
--target | -t | Objetivo único a escanear | - |
--inputfile | -iL | Archivo que contiene la lista de objetivos | - |
--range | -r | Rango IP (notación CIDR) | - |
--search | - | Buscar IPs aleatorias | - |
--threads | - | Hilos concurrentes | 10 |
--timeout | - | Tiempo de espera de solicitud (segundos) | 10 |
--delay | - | Retardo entre solicitudes | 1.0 |
--output | - | Nombre de archivo de salida | Auto-generado |
| Verifique la conectividad de red |
Tiempo de espera agotado | Aumente el valor del tiempo de espera |
Advertencia SSL | Normal, se puede ignorar |