Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Telerik_CVE-2019-18935 — Escáner de Vulnerabilidades de TelerikUI (CVE-2019-18935) | Kitploit
Herramientas/GitHubGitHub/becrevex/telerik_cve-2019-18935
ReconocimientoEscáneres de VulnerabilidadesMapeo de RedesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubbecrevex/telerik_cve-2019-18935

Telerik_CVE-2019-18935

Escáner de Vulnerabilidades de TelerikUI (CVE-2019-18935)

Ver Repositorio
1hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

TelerikUI Python Scanner

(telerik_rce_scan.py)

Ejemplos

Evaluar una IP para CVE-2019-18935
$ python3 telerik_rce_scan.py -t 192.168.44.21

Evaluar un hostname para CVE-2019-18935
$ python3 telerik_rce_scan.py -t vulnerable.telerik.net

Evaluar un rango de red CIDR para CVE-2019-18935
$ python3 telerik_rce_scan.py -r 23.253.4.0/24

Evaluar una lista de objetivos
$ python3 telerik_rce_scan.py -iL hosts.txt


Escáner NSE de TelerikUI

(http-telerik-vuln.nse)

Instalación

Descárgalo en tu directorio de scripts de nmap (/usr/share/nmap/scripts/)

Actualizar la base de datos de scripts de nmap

$ nmap --script-updatedb

Ejemplo de ejecución:

nmap -sT -p443 --script=http-telerik-vuln 23.253.4.115

Captura:

Agradecimientos

@mwulftange descubrió inicialmente esta vulnerabilidad. @bao7uo escribió toda la lógica para romper el cifrado de RadAsyncUpload, lo que permitió manipular el objeto de configuración de carga de archivos en rauPostData y posteriormente explotar la deserialización insegura de dicho objeto. Y gracias a Noperator (@BishopFox), de quien tomé esta redacción y el Aviso legal siguiente.

Aviso legal

El uso de esta herramienta para atacar objetivos sin consentimiento mutuo previo es ilegal. Es responsabilidad del usuario final cumplir con todas las leyes locales, estatales y federales aplicables. Los desarrolladores no asumen ninguna responsabilidad y no son responsables por el mal uso o los daños causados por este programa.

Descargar herramienta