Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2019-18935-bypasswaf — Exploit pour CVE-2019-18935 (Telerik UI) avec contournement WAF via injection de charge utile de cookie chiffré et déploiement de shell mémoire personnalisé. | Kitploit
Outils/GitHubGitHub/ekkoo-z/cve-2019-18935-bypasswaf
Analyse des VulnérabilitésExploitationExploitation d'Applications WebContournement de WAFTests d'IntrusionDéveloppement de Charges Utiles
GitHubekkoo-z/cve-2019-18935-bypasswaf

CVE-2019-18935-bypasswaf

Exploit pour CVE-2019-18935 (Telerik UI) avec contournement WAF via injection de charge utile de cookie chiffré et déploiement de shell mémoire personnalisé.

Voir le dépôt
814il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2019-18935-bypasswaf

Modification du projet original : https://github.com/noperator/CVE-2019-18935

  1. Le payload malveillant de l'attaque est transmis via le cookie
  2. Les métadonnées sont transmises via une interface chiffrée et désérialisées
  3. Proxy par défaut : 127.0.0.1:8080
  4. La charge utile par défaut est un cheval de mémoire Godzilla, mot de passe : pass, clé : AES_base64 crypteur
    Pour utiliser votre propre logique de cheval de mémoire, référez-vous à ce projet :
    https://github.com/dust-life/CVE-2019-18935-memShell

Commande à utiliser : python CVE-2019-18935.py -v xxxx -u https://xxxxxx/Telerik.Web.UI.WebResource.axd -f c:\users\public -p gmemShell.dll

L'image ci-dessous indique généralement une exploitation réussie
Image

Télécharger l’outil