
Scanner de vulnérabilité Telerik CVE-2019-18935
Un scanner de sécurité basé sur Python conçu pour détecter la vulnérabilité d'exécution de code à distance Telerik UI for ASP.NET AJAX (CVE-2019-18935).
CVE: CVE-2019-18935
Niveau de risque: ÉLEVÉ
CWE: CWE-913
CVSS: 9.8 (Critique)
Telerik UI for ASP.NET AJAX jusqu'à la version 2019.3.1023 contient une vulnérabilité de désérialisation .NET dans la fonction RadAsyncUpload pouvant conduire à une exécution de code à distance.
La vulnérabilité est exploitable lorsque les clés de chiffrement sont connues en raison de :
pip install requests
git clone <repository-url>
cd TelerikVulnCheck
python telerik_CVE-2019-18935.py -t example.com
python telerik_CVE-2019-18935.py -iL targets.txt
python telerik_CVE-2019-18935.py -r 192.168.1.0/24
python telerik_CVE-2019-18935.py -search
python telerik_CVE-2019-18935.py -iL targets.txt --threads 20
python telerik_CVE-2019-18935.py -iL targets.txt --timeout 30
python telerik_CVE-2019-18935.py -iL targets.txt --delay 0.5
python telerik_CVE-2019-18935.py -iL targets.txt --output results.txt
Créez un fichier texte avec une cible par ligne :
# targets.txt
example.com
192.168.1.1
test.example.com
10.0.0.1
Fonctionnalités :
# sont des commentairesRecherche les gestionnaires Telerik RadAsyncUpload à :
/Telerik.Web.UI.WebResource.axd?type=rau/aspnet-ajax/Telerik.Web.UI.WebResource.axd?type=rauAnalyse le code source HTML pour les modèles de version :
20[0-9]{2}(?:\.[0-9]*)+Détermine la vulnérabilité en fonction de la version :
Résultats enregistrés dans des fichiers horodatés :
telerik_scan_results_20241201_143022.txt
Contenu du fichier :
| Cibles | Threads | Temps |
|---|---|---|
| 100 | 10 | ~1-2 min |
| 1000 | 10 | ~10-15 min |
| 100 | 20 | ~30-60 sec |
export TELERIK_TIMEOUT=15
export TELERIK_THREADS=20
export TELERIK_DELAY=0.5
DEFAULT_TIMEOUT = 10 # seconds
DEFAULT_THREADS = 10 # concurrent threads
DEFAULT_DELAY = 1.0 # seconds between requests
Délais d'attente de connexion
python telerik_CVE-2019-18935.py -iL targets.txt --timeout 30
Performances lentes
python telerik_CVE-2019-18935.py -iL targets.txt --threads 20 --delay 0.1
Problèmes SSL
| Erreur | Solution |
|---|---|
File not found | Vérifiez le chemin d'accès et les permissions |
Connection error |
Si vous découvrez des vulnérabilités :
Avertissement : Cet outil est destiné uniquement aux tests de sécurité autorisés. Les utilisateurs sont responsables de s'assurer qu'ils ont la permission d'analyser les cibles qu'ils testent. Les auteurs ne sont pas responsables de toute utilisation abusive de cet outil.
| Argument | Abréviation | Description | Défaut |
|---|
--target | -t | Cible unique à analyser | - |
--inputfile | -iL | Fichier contenant la liste des cibles | - |
--range | -r | Plage IP (notation CIDR) | - |
--search | - | Rechercher des IP aléatoires | - |
--threads | - | Threads simultanés | 10 |
--timeout | - | Délai d'attente de la requête (secondes) | 10 |
--delay | - | Délai entre les requêtes | 1.0 |
--output | - | Nom du fichier de sortie | Généré automatiquement |
| Vérifiez la connectivité réseau |
Timeout | Augmentez la valeur du délai d'attente |
SSL warning | Normal, peut être ignoré |