
Telerik CVE-2019-18935 भेद्यता स्कैनर
ASP.NET AJAX के लिए Telerik UI में रिमोट कोड निष्पादन भेद्यता (CVE-2019-18935) का पता लगाने के लिए डिज़ाइन किया गया एक Python-आधारित सुरक्षा स्कैनर।
CVE: CVE-2019-18935
जोखिम स्तर: उच्च
CWE: CWE-913
CVSS: 9.8 (गंभीर)
ASP.NET AJAX के लिए Telerik UI, संस्करण 2019.3.1023 तक, RadAsyncUpload फंक्शन में एक .NET डिसीरियलाइज़ेशन भेद्यता शामिल है जो रिमोट कोड निष्पादन का कारण बन सकती है।
भेद्यता का शोषण तब संभव है जब एन्क्रिप्शन कुंजियाँ ज्ञात हों, कारण:
pip install requests
git clone <repository-url>
cd TelerikVulnCheck
python telerik_CVE-2019-18935.py -t example.com
python telerik_CVE-2019-18935.py -iL targets.txt
python telerik_CVE-2019-18935.py -r 192.168.1.0/24
python telerik_CVE-2019-18935.py -search
python telerik_CVE-2019-18935.py -iL targets.txt --threads 20
python telerik_CVE-2019-18935.py -iL targets.txt --timeout 30
python telerik_CVE-2019-18935.py -iL targets.txt --delay 0.5
python telerik_CVE-2019-18935.py -iL targets.txt --output results.txt
एक टेक्स्ट फ़ाइल बनाएँ जिसमें प्रति पंक्ति एक लक्ष्य हो:
# targets.txt
example.com
192.168.1.1
test.example.com
10.0.0.1
विशेषताएँ:
# से शुरू होने वाली पंक्तियाँ टिप्पणियाँ हैंTelerik RadAsyncUpload हैंडलर के लिए स्कैन करता है:
/Telerik.Web.UI.WebResource.axd?type=rau/aspnet-ajax/Telerik.Web.UI.WebResource.axd?type=rauसंस्करण पैटर्न के लिए HTML स्रोत का विश्लेषण करता है:
20[0-9]{2}(?:\.[0-9]*)+संस्करण के आधार पर भेद्यता निर्धारित करता है:
परिणाम टाइमस्टैम्प वाली फ़ाइलों में सहेजे जाते हैं:
telerik_scan_results_20241201_143022.txt
फ़ाइल सामग्री:
| लक्ष्य | थ्रेड | समय |
|---|---|---|
| 100 | 10 | ~1-2 मिनट |
| 1000 | 10 | ~10-15 मिनट |
| 100 | 20 | ~30-60 सेकंड |
export TELERIK_TIMEOUT=15
export TELERIK_THREADS=20
export TELERIK_DELAY=0.5
DEFAULT_TIMEOUT = 10 # सेकंड
DEFAULT_THREADS = 10 # समवर्ती थ्रेड
DEFAULT_DELAY = 1.0 # अनुरोधों के बीच सेकंड
कनेक्शन टाइमआउट
python telerik_CVE-2019-18935.py -iL targets.txt --timeout 30
धीमा प्रदर्शन
python telerik_CVE-2019-18935.py -iL targets.txt --threads 20 --delay 0.1
SSL समस्याएँ
| त्रुटि | समाधान |
|---|---|
फ़ाइल नहीं मिली | फ़ाइल पथ और अनुमतियाँ जाँचें |
कनेक्शन त्रुटि | नेटवर्क कनेक्टिविटी सत्यापित करें |
यदि आप भेद्यताएँ पाते हैं:
अस्वीकरण: यह उपकरण केवल अधिकृत सुरक्षा परीक्षण के लिए है। उपयोगकर्ता यह सुनिश्चित करने के लिए जिम्मेदार हैं कि उनके पास उन लक्ष्यों को स्कैन करने की अनुमति है जिनका वे परीक्षण कर रहे हैं। लेखक इस उपकरण के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं हैं।
| तर्क | संक्षिप्त | विवरण | डिफ़ॉल्ट |
|---|
--target | -t | स्कैन करने के लिए एकल लक्ष्य | - |
--inputfile | -iL | लक्ष्य सूची वाली फ़ाइल | - |
--range | -r | IP रेंज (CIDR नोटेशन) | - |
--search | - | यादृच्छिक IP खोजें | - |
--threads | - | समवर्ती थ्रेड | 10 |
--timeout | - | अनुरोध टाइमआउट (सेकंड) | 10 |
--delay | - | अनुरोधों के बीच देरी | 1.0 |
--output | - | आउटपुट फ़ाइल नाम | स्वतः-निर्मित |
टाइमआउट | टाइमआउट मान बढ़ाएँ |
SSL चेतावनी | सामान्य, इसे अनदेखा किया जा सकता है |