
Escáner de Vulnerabilidades de TelerikUI (CVE-2019-18935)
(telerik_rce_scan.py)
Evaluar una IP para CVE-2019-18935
$ python3 telerik_rce_scan.py -t 192.168.44.21
Evaluar un hostname para CVE-2019-18935
$ python3 telerik_rce_scan.py -t vulnerable.telerik.net
Evaluar un rango de red CIDR para CVE-2019-18935
$ python3 telerik_rce_scan.py -r 23.253.4.0/24
Evaluar una lista de objetivos
$ python3 telerik_rce_scan.py -iL hosts.txt
(http-telerik-vuln.nse)
Descárgalo en tu directorio de scripts de nmap (/usr/share/nmap/scripts/)
$ nmap --script-updatedb
nmap -sT -p443 --script=http-telerik-vuln 23.253.4.115
@mwulftange descubrió inicialmente esta vulnerabilidad. @bao7uo escribió toda la lógica para romper el cifrado de RadAsyncUpload, lo que permitió manipular el objeto de configuración de carga de archivos en rauPostData y posteriormente explotar la deserialización insegura de dicho objeto. Y gracias a Noperator (@BishopFox), de quien tomé esta redacción y el Aviso legal siguiente.
El uso de esta herramienta para atacar objetivos sin consentimiento mutuo previo es ilegal. Es responsabilidad del usuario final cumplir con todas las leyes locales, estatales y federales aplicables. Los desarrolladores no asumen ninguna responsabilidad y no son responsables por el mal uso o los daños causados por este programa.