
Nuclei टेम्पलेट जिसमें CVE-2019-18935 (Telerik UI डिसीरियलाइज़ेशन RCE) के लिए बहु-चरणीय सत्यापन है। इसमें हैंडलर खोज, संस्करण गणना, और Docker लैब वातावरण के साथ शोषण प्रमाण शामिल है।
इस रिपॉजिटरी में CVE-2019-18935 (Telerik UI for ASP.NET AJAX Deserialization RCE) का पता लगाने के लिए एक पूर्ण, मान्य Nuclei टेम्पलेट है, जिसे ProjectDiscovery बाउंटी प्रोग्राम के लिए बनाया गया है।
CVE-2019-18935 Progress Telerik UI for ASP.NET AJAX (संस्करण 2011.1.315 से 2019.3.1023) में एक गंभीर .NET deserialization भेद्यता है जो बिना प्रमाणीकरण के रिमोट कोड निष्पादन की अनुमति देती है। यह भेद्यता:
.
├── README.md # यह फ़ाइल
├── BOUNTY_PLAN.md # मूल योजना दस्तावेज़
├── nuclei-templates/
│ └── cves/
│ └── 2019/
│ └── CVE-2019-18935.yaml # मुख्य Nuclei टेम्पलेट
├── docker-environment/ # असुरक्षित परीक्षण वातावरण
│ ├── Dockerfile
│ ├── docker-compose.yml
│ ├── web.config
│ ├── Default.aspx
│ └── README.md
├── scripts/ # शोषण और सत्यापन स्क्रिप्ट
│ ├── RAU_crypto.py # एन्क्रिप्शन सहायक मॉड्यूल
│ ├── telerik_version_detect.py # संस्करण पहचान उपकरण
│ └── telerik_exploit_poc.py # POC सत्यापन स्क्रिप्ट
├── documentation/ # तकनीकी दस्तावेज़ीकरण
│ ├── TESTING.md # परीक्षण मार्गदर्शिका
│ └── METHODOLOGY.md # पहचान पद्धति
├── debug-output/ # डिबग लॉग और परिणाम (उत्पन्न किए जाने वाले)
└── payloads/ # परीक्षण पेलोड (वैकल्पिक)
✅ पूर्ण POC कार्यान्वयन - केवल संस्करण पहचान नहीं
✅ बहु-चरण सत्यापन - हैंडलर खोज + संस्करण जाँच + शोषण प्रमाण
✅ कम झूठी सकारात्मकता - एकाधिक मिलानकर्ताओं पर AND शर्त
✅ गैर-विनाशकारी - वास्तविक शोषण के बिना सुरक्षित परीक्षण
✅ व्यापक निष्कर्षण - संस्करण जानकारी, त्रुटि विवरण, पहचान चरण
✅ अच्छी तरह से प्रलेखित - पूर्ण पद्धति और परीक्षण मार्गदर्शिकाएँ शामिल
# Nuclei स्थापित करें
go install -v github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest
# Python निर्भरताएं स्थापित करें (सत्यापन स्क्रिप्ट के लिए)
pip3 install -r requirements.txt
# Docker स्थापित करें (परीक्षण वातावरण के लिए)
# देखें: https://docs.docker.com/get-docker/
# एकल लक्ष्य के विरुद्ध परीक्षण
nuclei -t nuclei-templates/cves/2019/CVE-2019-18935.yaml \
-u http://target.com \
-v
# डिबग आउटपुट के साथ परीक्षण
nuclei -t nuclei-templates/cves/2019/CVE-2019-18935.yaml \
-u http://target.com \
-debug -v
# एकाधिक लक्ष्यों के विरुद्ध परीक्षण
nuclei -t nuclei-templates/cves/2019/CVE-2019-18935.yaml \
-l targets.txt \
-json -o results.json
# डॉकर वातावरण में नेविगेट करें
cd docker-environment
# महत्वपूर्ण: पहले Telerik.Web.UI.dll प्राप्त करें (docker-environment/README.md देखें)
# DLL को इस निर्देशिका में रखें
# बनाएं और प्रारंभ करें
docker-compose up -d
# सत्यापित करें कि यह चल रहा है
curl http://localhost:8080/Telerik.Web.UI.WebResource.axd?type=rau
# टेम्पलेट का परीक्षण करें
nuclei -t nuclei-templates/cves/2019/CVE-2019-18935.yaml \
-u http://localhost:8080 \
-debug -v \
2>&1 | tee debug-output/test-run.log
[CVE-2019-18935] [http] [critical] http://localhost:8080/Telerik.Web.UI.WebResource.axd
[EXTRACTED]
telerik_version: 2017.2.503.40
detection_stage: Handler detected in request 1, Version in request 2, Deserialization in request 3
error_details: Exception at Telerik.Web.UI...
cd scripts
# Telerik संस्करण का पता लगाएं और भेद्यता जांचें
python3 telerik_version_detect.py http://target.com
# आउटपुट:
# [+] Handler found: http://target.com/Telerik.Web.UI.WebResource.axd?type=rau
# [+] Detected version: 2017.2.503
# [!] VULNERABLE: Version in range 2011.1.315 - 2019.3.1023
# गैर-विनाशकारी POC चलाएं
python3 telerik_exploit_poc.py http://target.com/Telerik.Web.UI.WebResource.axd?type=rau
# आउटपुट:
# [+] Handler is accessible
# [+] Upload capability confirmed
# [+] Deserialization processing detected
# [!] VULNERABILITY: CONFIRMED
टेम्पलेट तीन-चरणीय पहचान प्रक्रिया का उपयोग करता है:
चरण 1 - हैंडलर खोज:
GET अनुरोध /Telerik.Web.UI.WebResource.axd?type=rau परचरण 2 - संस्करण गणना:
rauPostData पैरामीटर के साथ POSTचरण 3 - शोषण प्रमाण:
__type deserialization मार्कर के साथ पेलोड भेजता हैसकारात्मक पहचान के लिए तीनों चरणों को सफल होना चाहिए (AND शर्त)।
पूर्ण तकनीकी विवरण के लिए देखें documentation/METHODOLOGY.md।
⚠️ महत्वपूर्ण: यह टेम्पलेट intrusive के रूप में टैग किया गया है क्योंकि यह:
इस टेम्पलेट का उपयोग केवल इसके विरुद्ध करें:
कानूनी अनुपालन आपकी जिम्मेदारी है।
curl http://target/Telerik.Web.UI.WebResource.axd?type=raupython3 scripts/telerik_exploit_poc.py <url>nuclei -t template.yaml -u <url> -debugdocker-compose logsपूर्ण समस्या निवारण मार्गदर्शिका के लिए देखें TESTING.md।
यह टेम्पलेट ProjectDiscovery बाउंटी प्रोग्राम के लिए बनाया गया था। सुधार या समस्याओं के लिए:
यह कार्य केवल सुरक्षा अनुसंधान और अधिकृत परीक्षण के लिए प्रदान किया गया है। जिम्मेदारी और कानूनी रूप से उपयोग करें।
ProjectDiscovery बाउंटी प्रोग्राम के लिए बनाया गया
शोध तिथि: दिसंबर 2025
स्थिति: सबमिशन के लिए तैयार ✅