Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2019-18935-bypasswaf — Exploit para CVE-2019-18935 (Telerik UI) con bypass de WAF mediante inyección de payload en cookie cifrada y despliegue de shell de memoria personalizado. | Kitploit
Herramientas/GitHubGitHub/ekkoo-z/cve-2019-18935-bypasswaf
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebEvasión de WAFPruebas de PenetraciónDesarrollo de Payloads
GitHubekkoo-z/cve-2019-18935-bypasswaf

CVE-2019-18935-bypasswaf

Exploit para CVE-2019-18935 (Telerik UI) con bypass de WAF mediante inyección de payload en cookie cifrada y despliegue de shell de memoria personalizado.

Ver Repositorio
814hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2019-18935-bypasswaf

Proyecto original modificado: https://github.com/noperator/CVE-2019-18935

  1. El payload malicioso del ataque se transmite desde la cookie
  2. Los metadatos se transmiten a través de la interfaz cifrada y se deserializan
  3. Proxy predeterminado 127.0.0.1:8080
  4. La carga de ataque predeterminada es el memory shell de Godzilla, contraseña: pass, key: cifrador AES_base64 Si desea utilizar su propia lógica de memory shell, consulte este proyecto:
    https://github.com/dust-life/CVE-2019-18935-memShell

Comando de uso: python CVE-2019-18935.py -v xxxx -u https://xxxxxx/Telerik.Web.UI.WebResource.axd -f c:\users\public -p gmemShell.dll

La siguiente imagen generalmente indica que la explotación fue exitosa
imagen

Descargar herramienta