Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Telerik_CVE-2019-18935 — Escáner de vulnerabilidades de TelerikUI (CVE-2019-18935) | Kitploit
Herramientas/GitHubGitHub/thanhuutuan/telerik_cve-2019-18935
ReconocimientoEscáneres de VulnerabilidadesMapeo de RedesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubthanhuutuan/telerik_cve-2019-18935

Telerik_CVE-2019-18935

Escáner de vulnerabilidades de TelerikUI (CVE-2019-18935)

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
1384hace 3 añosAún no revisado
Compartir

Escáner Python de TelerikUI

(telerik_rce_scan.py)

Ejemplos

Evaluar una IP para CVE-2019-18935
$ python3 telerik_rce_scan.py -t 192.168.44.21

Evaluar un nombre de equipo para CVE-2019-18935
$ python3 telerik_rce_scan.py -t vulnerable.telerik.net

Evaluar un rango de red CIDR para CVE-2019-18935
$ python3 telerik_rce_scan.py -r 23.253.4.0/24

Evaluar una lista de objetivos
$ python3 telerik_rce_scan.py -iL hosts.txt


Escáner NSE de TelerikUI

(http-telerik-vuln.nse)

Instalación

Descargue en su directorio de scripts de nmap (/usr/share/nmap/scripts/)

Actualizar la base de datos de scripts de nmap

$ nmap --script-updatedb

Ejemplo de ejecución:

nmap -sT -p443 --script=http-telerik-vuln 23.253.4.115

Pantalla:

Agradecimientos

@mwulftange inicialmente descubrió esta vulnerabilidad. @bao7uo escribió toda la lógica para romper el cifrado RadAsyncUpload, lo que permitió manipular el objeto de configuración de carga de archivos en rauPostData y posteriormente explotar la deserialización insegura de ese objeto. Y gracias a Noperator (@BishopFox) de quien tomé prestado este lenguaje y la exención de responsabilidad legal a continuación.

Exención de responsabilidad legal

El uso de esta herramienta para atacar objetivos sin consentimiento mutuo previo es ilegal. Es responsabilidad del usuario final cumplir con todas las leyes locales, estatales y federales aplicables. Los desarrolladores no asumen ninguna responsabilidad y no se hacen responsables de ningún uso indebido o daño causado por este programa.

Descargar herramienta