
Scanner de vulnérabilités TelerikUI (CVE-2019-18935)
(telerik_rce_scan.py)
Évaluer une adresse IP pour CVE-2019-18935
$ python3 telerik_rce_scan.py -t 192.168.44.21
Évaluer un nom d'hôte pour CVE-2019-18935
$ python3 telerik_rce_scan.py -t vulnerable.telerik.net
Évaluer une plage réseau CIDR pour CVE-2019-18935
$ python3 telerik_rce_scan.py -r 23.253.4.0/24
Évaluer une liste de cibles
$ python3 telerik_rce_scan.py -iL hosts.txt
(http-telerik-vuln.nse)
Téléchargez-le dans votre répertoire de scripts nmap (/usr/share/nmap/scripts/)
$ nmap --script-updatedb
nmap -sT -p443 --script=http-telerik-vuln 23.253.4.115
@mwulftange a initialement découvert cette vulnérabilité. @bao7uo a écrit toute la logique pour casser le chiffrement RadAsyncUpload, ce qui a permis de manipuler l'objet de configuration de téléversement de fichier dans rauPostData puis d'exploiter la désérialisation non sécurisée de cet objet. Et merci à Noperator (@BishopFox) auprès de qui j'ai repris ce langage et l'avertissement légal ci-dessous.
L'utilisation de cet outil pour attaquer des cibles sans consentement mutuel préalable est illégale. Il incombe à l'utilisateur final de respecter toutes les lois locales, étatiques et fédérales applicables. Les développeurs déclinent toute responsabilité et ne sont pas responsables des mauvais usages ou des dommages causés par ce programme.