Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
telerik-scanner-CVE-2019-18935 — Telerik CVE-2019-18935 भेद्यता स्कैनर | Kitploit
उपकरण/GitHubGitHub/0xsharz/telerik-scanner-cve-2019-18935
टोहीभेद्यता स्कैनरशोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHub0xsharz/telerik-scanner-cve-2019-18935

telerik-scanner-CVE-2019-18935

Telerik CVE-2019-18935 भेद्यता स्कैनर

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

Telerik CVE-2019-18935 भेद्यता स्कैनर

ASP.NET AJAX के लिए Telerik UI में रिमोट कोड निष्पादन भेद्यता (CVE-2019-18935) का पता लगाने के लिए डिज़ाइन किया गया एक Python-आधारित सुरक्षा स्कैनर।

🚨 भेद्यता विवरण

CVE: CVE-2019-18935
जोखिम स्तर: उच्च
CWE: CWE-913
CVSS: 9.8 (गंभीर)

विवरण

ASP.NET AJAX के लिए Telerik UI, संस्करण 2019.3.1023 तक, RadAsyncUpload फंक्शन में एक .NET डिसीरियलाइज़ेशन भेद्यता शामिल है जो रिमोट कोड निष्पादन का कारण बन सकती है।

प्रभावित संस्करण

  • असुरक्षित: 2019.3.1023 तक के सभी संस्करण
  • पैच किया गया: 2020.1.114 और बाद के संस्करण
  • शमन: 2019.3.1023+ में गैर-डिफ़ॉल्ट सेटिंग्स शोषण को रोक सकती हैं

शोषण के लिए पूर्वापेक्षाएँ

भेद्यता का शोषण तब संभव है जब एन्क्रिप्शन कुंजियाँ ज्ञात हों, कारण:

  • CVE-2017-11317 (एन्क्रिप्शन कुंजी प्रकटीकरण)
  • CVE-2017-11357 (एन्क्रिप्शन कुंजी प्रकटीकरण)

🛠️ स्थापना

आवश्यकताएँ

root@kitploit:~
pip install requests

डाउनलोड

root@kitploit:~
git clone <repository-url>
cd TelerikVulnCheck

🎯 उपयोग

बुनियादी स्कैनिंग

एकल लक्ष्य

root@kitploit:~
python telerik_CVE-2019-18935.py -t example.com

फ़ाइल से एकाधिक लक्ष्य

root@kitploit:~
python telerik_CVE-2019-18935.py -iL targets.txt

IP रेंज स्कैन

root@kitploit:~
python telerik_CVE-2019-18935.py -r 192.168.1.0/24

यादृच्छिक IP खोज

root@kitploit:~
python telerik_CVE-2019-18935.py -search

उन्नत विकल्प

कस्टम थ्रेडिंग

root@kitploit:~
python telerik_CVE-2019-18935.py -iL targets.txt --threads 20

कस्टम टाइमआउट

root@kitploit:~
python telerik_CVE-2019-18935.py -iL targets.txt --timeout 30

दर सीमित करना

root@kitploit:~
python telerik_CVE-2019-18935.py -iL targets.txt --delay 0.5

कस्टम आउटपुट

root@kitploit:~
python telerik_CVE-2019-18935.py -iL targets.txt --output results.txt

📋 कमांड लाइन तर्क

📁 इनपुट फ़ाइल प्रारूप

एक टेक्स्ट फ़ाइल बनाएँ जिसमें प्रति पंक्ति एक लक्ष्य हो:

root@kitploit:~
# targets.txt
example.com
192.168.1.1
test.example.com
10.0.0.1

विशेषताएँ:

  • # से शुरू होने वाली पंक्तियाँ टिप्पणियाँ हैं
  • IP पतों, होस्टनामों और URL का समर्थन करता है
  • स्वचालित प्रोटोकॉल पहचान और सामान्यीकरण

🔍 पहचान पद्धति

1. RAU मॉड्यूल पहचान

Telerik RadAsyncUpload हैंडलर के लिए स्कैन करता है:

  • /Telerik.Web.UI.WebResource.axd?type=rau
  • /aspnet-ajax/Telerik.Web.UI.WebResource.axd?type=rau

2. संस्करण विश्लेषण

संस्करण पैटर्न के लिए HTML स्रोत का विश्लेषण करता है:

  • रेगेक्स: 20[0-9]{2}(?:\.[0-9]*)+
  • पृष्ठ सामग्री से संस्करण जानकारी निकालता है

3. भेद्यता मूल्यांकन

संस्करण के आधार पर भेद्यता निर्धारित करता है:

  • < 2020: असुरक्षित
  • 2020.3.1023+: पैच किया गया
  • 2020.1-2: असुरक्षित

📊 आउटपुट

कंसोल आउटपुट

  • रंगीन स्थिति संदेश
  • रीयल-टाइम प्रगति ट्रैकिंग
  • भेद्यता अलर्ट

फ़ाइल आउटपुट

परिणाम टाइमस्टैम्प वाली फ़ाइलों में सहेजे जाते हैं:

root@kitploit:~
telerik_scan_results_20241201_143022.txt

फ़ाइल सामग्री:

  • स्कैन सारांश और आँकड़े
  • असुरक्षित लक्ष्य विवरण
  • पूर्ण स्कैन परिणाम
  • टाइमस्टैम्प और मेटाडेटा

⚡ प्रदर्शन

थ्रेडिंग

  • डिफ़ॉल्ट: 10 समवर्ती थ्रेड
  • अनुशंसित: बड़े स्कैन के लिए 15-20 थ्रेड
  • अधिकतम: नेटवर्क क्षमता के आधार पर समायोजित करें

स्कैन समय (अनुमानित)

लक्ष्यथ्रेडसमय
10010~1-2 मिनट
100010~10-15 मिनट
10020~30-60 सेकंड

🛡️ सुरक्षा संबंधी विचार

दर सीमित करना

  • अनुरोधों के बीच कॉन्फ़िगर करने योग्य देरी
  • पहचान से बचने के लिए सम्मानजनक स्कैनिंग
  • वैधता के लिए उपयोगकर्ता-एजेंट हेडर

नेटवर्क सुरक्षा

  • SSL प्रमाणपत्र हैंडलिंग
  • टाइमआउट सुरक्षा
  • कनेक्शन त्रुटि हैंडलिंग

🔧 कॉन्फ़िगरेशन

पर्यावरण चर

root@kitploit:~
export TELERIK_TIMEOUT=15
export TELERIK_THREADS=20
export TELERIK_DELAY=0.5

डिफ़ॉल्ट सेटिंग्स

root@kitploit:~
DEFAULT_TIMEOUT = 10      # सेकंड
DEFAULT_THREADS = 10      # समवर्ती थ्रेड
DEFAULT_DELAY = 1.0       # अनुरोधों के बीच सेकंड

🐛 समस्या निवारण

सामान्य समस्याएँ

कनेक्शन टाइमआउट

root@kitploit:~
python telerik_CVE-2019-18935.py -iL targets.txt --timeout 30

धीमा प्रदर्शन

root@kitploit:~
python telerik_CVE-2019-18935.py -iL targets.txt --threads 20 --delay 0.1

SSL समस्याएँ

  • स्कैनर स्वचालित रूप से SSL चेतावनियों को संभालता है
  • धीमी SSL हैंडशेक के लिए टाइमआउट समायोजित करें

त्रुटि संदेश

त्रुटिसमाधान
फ़ाइल नहीं मिलीफ़ाइल पथ और अनुमतियाँ जाँचें
कनेक्शन त्रुटिनेटवर्क कनेक्टिविटी सत्यापित करें

⚠️ कानूनी और नैतिक उपयोग

केवल अधिकृत परीक्षण

  • केवल उन सिस्टमों पर उपयोग करें जिनके आप मालिक हैं या जिनके परीक्षण की स्पष्ट अनुमति है
  • दर सीमा और नेटवर्क नीतियों का सम्मान करें
  • अनधिकृत सुरक्षा परीक्षण के लिए उपयोग न करें

जिम्मेदार प्रकटीकरण

यदि आप भेद्यताएँ पाते हैं:

  1. निष्कर्ष का दस्तावेज़ीकरण करें
  2. सिस्टम स्वामी से संपर्क करें
  3. सुधार के लिए उचित समय दें
  4. जिम्मेदार प्रकटीकरण प्रथाओं का पालन करें

अस्वीकरण: यह उपकरण केवल अधिकृत सुरक्षा परीक्षण के लिए है। उपयोगकर्ता यह सुनिश्चित करने के लिए जिम्मेदार हैं कि उनके पास उन लक्ष्यों को स्कैन करने की अनुमति है जिनका वे परीक्षण कर रहे हैं। लेखक इस उपकरण के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं हैं।

टूल डाउनलोड करें
तर्कसंक्षिप्तविवरणडिफ़ॉल्ट
--target-tस्कैन करने के लिए एकल लक्ष्य-
--inputfile-iLलक्ष्य सूची वाली फ़ाइल-
--range-rIP रेंज (CIDR नोटेशन)-
--search-यादृच्छिक IP खोजें-
--threads-समवर्ती थ्रेड10
--timeout-अनुरोध टाइमआउट (सेकंड)10
--delay-अनुरोधों के बीच देरी1.0
--output-आउटपुट फ़ाइल नामस्वतः-निर्मित
टाइमआउटटाइमआउट मान बढ़ाएँ
SSL चेतावनीसामान्य, इसे अनदेखा किया जा सकता है