
Escáner de vulnerabilidades de TelerikUI (CVE-2019-18935)
(telerik_rce_scan.py)
Evaluar una IP para CVE-2019-18935
$ python3 telerik_rce_scan.py -t 192.168.44.21
Evaluar un nombre de equipo para CVE-2019-18935
$ python3 telerik_rce_scan.py -t vulnerable.telerik.net
Evaluar un rango de red CIDR para CVE-2019-18935
$ python3 telerik_rce_scan.py -r 23.253.4.0/24
Evaluar una lista de objetivos
$ python3 telerik_rce_scan.py -iL hosts.txt
(http-telerik-vuln.nse)
Descargue en su directorio de scripts de nmap (/usr/share/nmap/scripts/)
$ nmap --script-updatedb
nmap -sT -p443 --script=http-telerik-vuln 23.253.4.115
@mwulftange inicialmente descubrió esta vulnerabilidad. @bao7uo escribió toda la lógica para romper el cifrado RadAsyncUpload, lo que permitió manipular el objeto de configuración de carga de archivos en rauPostData y posteriormente explotar la deserialización insegura de ese objeto. Y gracias a Noperator (@BishopFox) de quien tomé prestado este lenguaje y la exención de responsabilidad legal a continuación.
El uso de esta herramienta para atacar objetivos sin consentimiento mutuo previo es ilegal. Es responsabilidad del usuario final cumplir con todas las leyes locales, estatales y federales aplicables. Los desarrolladores no asumen ninguna responsabilidad y no se hacen responsables de ningún uso indebido o daño causado por este programa.