Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
telerik-scanner-CVE-2019-18935 — Scanner de vulnérabilité Telerik CVE-2019-18935 | Kitploit
Outils/GitHubGitHub/0xsharz/telerik-scanner-cve-2019-18935
ReconnaissanceScanners de VulnérabilitésExploitationCollecte d'InformationsSécurité WebTests d'Intrusion
GitHub0xsharz/telerik-scanner-cve-2019-18935

telerik-scanner-CVE-2019-18935

Scanner de vulnérabilité Telerik CVE-2019-18935

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
1il y a 1 anPas encore vérifié
Partager

Scanner de vulnérabilité Telerik CVE-2019-18935

Un scanner de sécurité basé sur Python conçu pour détecter la vulnérabilité d'exécution de code à distance Telerik UI for ASP.NET AJAX (CVE-2019-18935).

🚨 Détails de la vulnérabilité

CVE: CVE-2019-18935
Niveau de risque: ÉLEVÉ
CWE: CWE-913
CVSS: 9.8 (Critique)

Description

Telerik UI for ASP.NET AJAX jusqu'à la version 2019.3.1023 contient une vulnérabilité de désérialisation .NET dans la fonction RadAsyncUpload pouvant conduire à une exécution de code à distance.

Versions concernées

  • Vulnérable: Toutes les versions jusqu'à 2019.3.1023
  • Corrigée: 2020.1.114 et ultérieures
  • Atténuation: Les configurations non par défaut dans 2019.3.1023+ peuvent empêcher l'exploitation

Prérequis pour l'exploitation

La vulnérabilité est exploitable lorsque les clés de chiffrement sont connues en raison de :

  • CVE-2017-11317 (divulgation de clé de chiffrement)
  • CVE-2017-11357 (divulgation de clé de chiffrement)

🛠️ Installation

Prérequis

root@kitploit:~
pip install requests

Téléchargement

root@kitploit:~
git clone <repository-url>
cd TelerikVulnCheck

🎯 Utilisation

Analyse de base

Cible unique

root@kitploit:~
python telerik_CVE-2019-18935.py -t example.com

Plusieurs cibles à partir d'un fichier

root@kitploit:~
python telerik_CVE-2019-18935.py -iL targets.txt

Analyse de plage IP

root@kitploit:~
python telerik_CVE-2019-18935.py -r 192.168.1.0/24

Recherche d'IP aléatoire

root@kitploit:~
python telerik_CVE-2019-18935.py -search

Options avancées

Threading personnalisé

root@kitploit:~
python telerik_CVE-2019-18935.py -iL targets.txt --threads 20

Timeouts personnalisés

root@kitploit:~
python telerik_CVE-2019-18935.py -iL targets.txt --timeout 30

Limitation de débit

root@kitploit:~
python telerik_CVE-2019-18935.py -iL targets.txt --delay 0.5

Sortie personnalisée

root@kitploit:~
python telerik_CVE-2019-18935.py -iL targets.txt --output results.txt

📋 Arguments de la ligne de commande

📁 Format du fichier d'entrée

Créez un fichier texte avec une cible par ligne :

root@kitploit:~
# targets.txt
example.com
192.168.1.1
test.example.com
10.0.0.1

Fonctionnalités :

  • Les lignes commençant par # sont des commentaires
  • Prend en charge les adresses IP, les noms d'hôte et les URL
  • Détection et normalisation automatiques du protocole

🔍 Méthodologie de détection

1. Détection du module RAU

Recherche les gestionnaires Telerik RadAsyncUpload à :

  • /Telerik.Web.UI.WebResource.axd?type=rau
  • /aspnet-ajax/Telerik.Web.UI.WebResource.axd?type=rau

2. Analyse de version

Analyse le code source HTML pour les modèles de version :

  • Regex : 20[0-9]{2}(?:\.[0-9]*)+
  • Extrait les informations de version du contenu de la page

3. Évaluation de la vulnérabilité

Détermine la vulnérabilité en fonction de la version :

  • < 2020 : Vulnérable
  • 2020.3.1023+ : Corrigée
  • 2020.1-2 : Vulnérable

📊 Sortie

Sortie console

  • Messages d'état colorés
  • Suivi de progression en temps réel
  • Alertes de vulnérabilité

Sortie fichier

Résultats enregistrés dans des fichiers horodatés :

root@kitploit:~
telerik_scan_results_20241201_143022.txt

Contenu du fichier :

  • Résumé et statistiques de l'analyse
  • Détails des cibles vulnérables
  • Résultats complets de l'analyse
  • Horodatage et métadonnées

⚡ Performances

Threads

  • Par défaut : 10 threads simultanés
  • Recommandé : 15 à 20 threads pour les analyses volumineuses
  • Maximum : Ajuster en fonction de la capacité du réseau

Temps d'analyse (estimés)

CiblesThreadsTemps
10010~1-2 min
100010~10-15 min
10020~30-60 sec

🛡️ Considérations de sécurité

Limitation de débit

  • Délais configurables entre les requêtes
  • Analyse respectueuse pour éviter la détection
  • En-têtes User-Agent pour la légitimité

Sécurité réseau

  • Gestion des certificats SSL
  • Protection contre les délais d'attente
  • Gestion des erreurs de connexion

🔧 Configuration

Variables d'environnement

root@kitploit:~
export TELERIK_TIMEOUT=15
export TELERIK_THREADS=20
export TELERIK_DELAY=0.5

Paramètres par défaut

root@kitploit:~
DEFAULT_TIMEOUT = 10      # seconds
DEFAULT_THREADS = 10      # concurrent threads
DEFAULT_DELAY = 1.0       # seconds between requests

🐛 Dépannage

Problèmes courants

Délais d'attente de connexion

root@kitploit:~
python telerik_CVE-2019-18935.py -iL targets.txt --timeout 30

Performances lentes

root@kitploit:~
python telerik_CVE-2019-18935.py -iL targets.txt --threads 20 --delay 0.1

Problèmes SSL

  • Le scanner gère automatiquement les avertissements SSL
  • Ajustez le délai d'attente pour les négociations SSL lentes

Messages d'erreur

ErreurSolution
File not foundVérifiez le chemin d'accès et les permissions
Connection error

⚠️ Utilisation légale et éthique

Tests autorisés uniquement

  • Utilisez uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de test
  • Respectez les limites de débit et les politiques réseau
  • N'utilisez pas pour des tests de sécurité non autorisés

Divulgation responsable

Si vous découvrez des vulnérabilités :

  1. Documentez la découverte
  2. Contactez le propriétaire du système
  3. Accordez un délai raisonnable pour la correction
  4. Suivez les pratiques de divulgation responsable

Avertissement : Cet outil est destiné uniquement aux tests de sécurité autorisés. Les utilisateurs sont responsables de s'assurer qu'ils ont la permission d'analyser les cibles qu'ils testent. Les auteurs ne sont pas responsables de toute utilisation abusive de cet outil.

Télécharger l’outil
ArgumentAbréviationDescriptionDéfaut
--target-tCible unique à analyser-
--inputfile-iLFichier contenant la liste des cibles-
--range-rPlage IP (notation CIDR)-
--search-Rechercher des IP aléatoires-
--threads-Threads simultanés10
--timeout-Délai d'attente de la requête (secondes)10
--delay-Délai entre les requêtes1.0
--output-Nom du fichier de sortieGénéré automatiquement
Vérifiez la connectivité réseau
TimeoutAugmentez la valeur du délai d'attente
SSL warningNormal, peut être ignoré