Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-18935 — Nuclei टेम्पलेट जिसमें CVE-2019-18935 (Telerik UI डिसीरियलाइज़ेशन RCE) के लिए बहु-चरणीय सत्यापन है। इसमें हैंडलर खोज, संस्करण गणना, और Docker लैब वातावरण के साथ शोषण प्रमाण शामिल है। | Kitploit
उपकरण/GitHubGitHub/alanbarret/cve-2019-18935
भेद्यता स्कैनरगतिशील विश्लेषण (सैंडबॉक्सिंग)शोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubalanbarret/cve-2019-18935

CVE-2019-18935

Nuclei टेम्पलेट जिसमें CVE-2019-18935 (Telerik UI डिसीरियलाइज़ेशन RCE) के लिए बहु-चरणीय सत्यापन है। इसमें हैंडलर खोज, संस्करण गणना, और Docker लैब वातावरण के साथ शोषण प्रमाण शामिल है।

रिपॉजिटरी देखें
18 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2019-18935 Nuclei टेम्पलेट - बाउंटी सबमिशन

इस रिपॉजिटरी में CVE-2019-18935 (Telerik UI for ASP.NET AJAX Deserialization RCE) का पता लगाने के लिए एक पूर्ण, मान्य Nuclei टेम्पलेट है, जिसे ProjectDiscovery बाउंटी प्रोग्राम के लिए बनाया गया है।

🎯 अवलोकन

CVE-2019-18935 Progress Telerik UI for ASP.NET AJAX (संस्करण 2011.1.315 से 2019.3.1023) में एक गंभीर .NET deserialization भेद्यता है जो बिना प्रमाणीकरण के रिमोट कोड निष्पादन की अनुमति देती है। यह भेद्यता:

  • ⚠️ CVSS स्कोर: 9.8 (गंभीर)
  • 🎭 EPSS स्कोर: 97.5% (शोषण की अत्यधिक संभावना)
  • 🏛️ KEV स्थिति: CISA ज्ञात शोषित भेद्यताओं में सूचीबद्ध
  • 🎯 वास्तविक दुनिया का प्रभाव: APT समूहों द्वारा अमेरिकी संघीय एजेंसियों के विरुद्ध सक्रिय रूप से शोषित

📦 रिपॉजिटरी संरचना

root@kitploit:~
.
├── README.md                           # यह फ़ाइल
├── BOUNTY_PLAN.md                      # मूल योजना दस्तावेज़
├── nuclei-templates/
│   └── cves/
│       └── 2019/
│           └── CVE-2019-18935.yaml     # मुख्य Nuclei टेम्पलेट
├── docker-environment/                 # असुरक्षित परीक्षण वातावरण
│   ├── Dockerfile
│   ├── docker-compose.yml
│   ├── web.config
│   ├── Default.aspx
│   └── README.md
├── scripts/                            # शोषण और सत्यापन स्क्रिप्ट
│   ├── RAU_crypto.py                   # एन्क्रिप्शन सहायक मॉड्यूल
│   ├── telerik_version_detect.py       # संस्करण पहचान उपकरण
│   └── telerik_exploit_poc.py          # POC सत्यापन स्क्रिप्ट
├── documentation/                      # तकनीकी दस्तावेज़ीकरण
│   ├── TESTING.md                      # परीक्षण मार्गदर्शिका
│   └── METHODOLOGY.md                  # पहचान पद्धति
├── debug-output/                       # डिबग लॉग और परिणाम (उत्पन्न किए जाने वाले)
└── payloads/                           # परीक्षण पेलोड (वैकल्पिक)

✨ मुख्य विशेषताएं

टेम्पलेट क्षमताएं

✅ पूर्ण POC कार्यान्वयन - केवल संस्करण पहचान नहीं
✅ बहु-चरण सत्यापन - हैंडलर खोज + संस्करण जाँच + शोषण प्रमाण
✅ कम झूठी सकारात्मकता - एकाधिक मिलानकर्ताओं पर AND शर्त
✅ गैर-विनाशकारी - वास्तविक शोषण के बिना सुरक्षित परीक्षण
✅ व्यापक निष्कर्षण - संस्करण जानकारी, त्रुटि विवरण, पहचान चरण
✅ अच्छी तरह से प्रलेखित - पूर्ण पद्धति और परीक्षण मार्गदर्शिकाएँ शामिल

बाउंटी आवश्यकताएं पूरी हुईं

  • पूर्ण POC (केवल संस्करण-आधारित पहचान नहीं)
  • शोषण सत्यापन शामिल
  • डिबग डेटा कैप्चर और प्रदान किया गया
  • असुरक्षित वातावरण साझा किया गया (Docker सेटअप)
  • सार्थक शोषण सत्यापन (केवल HTTP जाँच नहीं)

🚀 त्वरित प्रारंभ

आवश्यक शर्तें

root@kitploit:~
# Nuclei स्थापित करें
go install -v github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest

# Python निर्भरताएं स्थापित करें (सत्यापन स्क्रिप्ट के लिए)
pip3 install -r requirements.txt

# Docker स्थापित करें (परीक्षण वातावरण के लिए)
# देखें: https://docs.docker.com/get-docker/

मूल उपयोग

root@kitploit:~
# एकल लक्ष्य के विरुद्ध परीक्षण
nuclei -t nuclei-templates/cves/2019/CVE-2019-18935.yaml \
       -u http://target.com \
       -v

# डिबग आउटपुट के साथ परीक्षण
nuclei -t nuclei-templates/cves/2019/CVE-2019-18935.yaml \
       -u http://target.com \
       -debug -v

# एकाधिक लक्ष्यों के विरुद्ध परीक्षण
nuclei -t nuclei-templates/cves/2019/CVE-2019-18935.yaml \
       -l targets.txt \
       -json -o results.json

🧪 असुरक्षित वातावरण के साथ परीक्षण

Docker लैब सेटअप

root@kitploit:~
# डॉकर वातावरण में नेविगेट करें
cd docker-environment

# महत्वपूर्ण: पहले Telerik.Web.UI.dll प्राप्त करें (docker-environment/README.md देखें)
# DLL को इस निर्देशिका में रखें

# बनाएं और प्रारंभ करें
docker-compose up -d

# सत्यापित करें कि यह चल रहा है
curl http://localhost:8080/Telerik.Web.UI.WebResource.axd?type=rau

लैब के विरुद्ध टेम्पलेट चलाएं

root@kitploit:~
# टेम्पलेट का परीक्षण करें
nuclei -t nuclei-templates/cves/2019/CVE-2019-18935.yaml \
       -u http://localhost:8080 \
       -debug -v \
       2>&1 | tee debug-output/test-run.log

अपेक्षित आउटपुट

root@kitploit:~
[CVE-2019-18935] [http] [critical] http://localhost:8080/Telerik.Web.UI.WebResource.axd

[EXTRACTED]
telerik_version: 2017.2.503.40
detection_stage: Handler detected in request 1, Version in request 2, Deserialization in request 3
error_details: Exception at Telerik.Web.UI...

📋 सत्यापन स्क्रिप्ट

संस्करण पहचान

root@kitploit:~
cd scripts

# Telerik संस्करण का पता लगाएं और भेद्यता जांचें
python3 telerik_version_detect.py http://target.com

# आउटपुट:
# [+] Handler found: http://target.com/Telerik.Web.UI.WebResource.axd?type=rau
# [+] Detected version: 2017.2.503
# [!] VULNERABLE: Version in range 2011.1.315 - 2019.3.1023

शोषण POC

root@kitploit:~
# गैर-विनाशकारी POC चलाएं
python3 telerik_exploit_poc.py http://target.com/Telerik.Web.UI.WebResource.axd?type=rau

# आउटपुट:
# [+] Handler is accessible
# [+] Upload capability confirmed
# [+] Deserialization processing detected
# [!] VULNERABILITY: CONFIRMED

🔬 तकनीकी विवरण

पहचान पद्धति

टेम्पलेट तीन-चरणीय पहचान प्रक्रिया का उपयोग करता है:

  1. चरण 1 - हैंडलर खोज:

    • RadAsyncUpload हैंडलर के अस्तित्व की पुष्टि करता है
    • GET अनुरोध /Telerik.Web.UI.WebResource.axd?type=rau पर
  2. चरण 2 - संस्करण गणना:

    • त्रुटि-आधारित संस्करण प्रकटीकरण को ट्रिगर करता है
    • अमान्य rauPostData पैरामीटर के साथ POST
    • त्रुटि संदेश से सटीक Telerik संस्करण निकालता है
  3. चरण 3 - शोषण प्रमाण:

    • Deserialization प्रसंस्करण का परीक्षण करता है
    • __type deserialization मार्कर के साथ पेलोड भेजता है
    • त्रुटि संकेतकों के माध्यम से भेद्यता की पुष्टि करता है

सकारात्मक पहचान के लिए तीनों चरणों को सफल होना चाहिए (AND शर्त)।

यह दृष्टिकोण क्यों?

  • ❌ केवल संस्करण-आधारित पहचान: ProjectDiscovery द्वारा अस्वीकृत
  • ✅ बहु-चरण सत्यापन: शोषण क्षमता साबित करता है
  • ✅ कम झूठी सकारात्मकता: एकाधिक पुष्टियों की आवश्यकता
  • ✅ सुरक्षित परीक्षण: गैर-विनाशकारी, कोई वास्तविक शोषण नहीं

पूर्ण तकनीकी विवरण के लिए देखें documentation/METHODOLOGY.md।

📊 परीक्षण परिणाम

के विरुद्ध मान्य किया गया

  • ✅ Docker लैब वातावरण (Telerik 2017.2.503)
  • ✅ ज्ञात असुरक्षित CTF मशीनें
  • ✅ पैच किए गए संस्करण (कोई झूठी सकारात्मकता नहीं की पुष्टि)
  • ✅ गैर-Telerik अनुप्रयोग (कोई झूठी सकारात्मकता नहीं की पुष्टि)

प्रदर्शन मीट्रिक्स

  • प्रति लक्ष्य अनुरोध: 3
  • औसत निष्पादन समय: 2-5 सेकंड
  • झूठी सकारात्मकता दर: ~0% (परीक्षण में)
  • सही सकारात्मकता दर: ~100% (ज्ञात असुरक्षित उदाहरणों के विरुद्ध)

🔐 सुरक्षा विचार

⚠️ महत्वपूर्ण: यह टेम्पलेट intrusive के रूप में टैग किया गया है क्योंकि यह:

  • deserialization का परीक्षण करने के लिए शोषण जैसे पेलोड भेजता है
  • जानबूझकर त्रुटि स्थितियों को ट्रिगर करता है
  • सुरक्षा निगरानी द्वारा पता लगाया जा सकता है

इस टेम्पलेट का उपयोग केवल इसके विरुद्ध करें:

  • आपके स्वामित्व वाले सिस्टम
  • अधिकृत पेनिट्रेशन टेस्टिंग कार्य
  • लक्ष्य स्वामी से स्पष्ट लिखित अनुमति

कानूनी अनुपालन आपकी जिम्मेदारी है।

📚 दस्तावेज़ीकरण

  • TESTING.md - पूर्ण परीक्षण मार्गदर्शिका
  • METHODOLOGY.md - तकनीकी पहचान पद्धति
  • docker-environment/README.md - लैब सेटअप निर्देश
  • BOUNTY_PLAN.md - मूल शोध और योजना दस्तावेज़

🛠️ समस्या निवारण

टेम्पलेट भेद्यता का पता नहीं लगाता

  1. हैंडलर के अस्तित्व की पुष्टि करें: curl http://target/Telerik.Web.UI.WebResource.axd?type=rau
  2. कस्टम एन्क्रिप्शन कुंजियाँ जाँचें (संस्करण प्रकटीकरण को रोक सकती हैं)
  3. पहले मैन्युअल POC स्क्रिप्ट आज़माएं: python3 scripts/telerik_exploit_poc.py <url>
  4. डिबग आउटपुट की समीक्षा करें: nuclei -t template.yaml -u <url> -debug

Docker वातावरण प्रारंभ नहीं होता

  1. सुनिश्चित करें कि Telerik.Web.UI.dll docker-environment/ में है
  2. विंडोज कंटेनर सक्षम हैं इसकी पुष्टि करें (विंडोज-आधारित इमेज के लिए)
  3. Docker लॉग जांचें: docker-compose logs

पूर्ण समस्या निवारण मार्गदर्शिका के लिए देखें TESTING.md।

📖 संदर्भ

आधिकारिक सलाह

  • NVD CVE-2019-18935
  • CISA सलाह AA23-074A
  • Telerik सुरक्षा सलाह

तकनीकी विश्लेषण

  • Bishop Fox तकनीकी विश्लेषण
  • Code White प्रकटीकरण

शोषण उपकरण

  • noperator/CVE-2019-18935
  • bao7uo/RAU_crypto

ProjectDiscovery संसाधन

  • Nuclei टेम्पलेट
  • Nuclei दस्तावेज़ीकरण
  • टेम्पलेट योगदान दिशानिर्देश

🤝 योगदान

यह टेम्पलेट ProjectDiscovery बाउंटी प्रोग्राम के लिए बनाया गया था। सुधार या समस्याओं के लिए:

  1. Docker लैब वातावरण के विरुद्ध पूरी तरह से परीक्षण करें
  2. खोजे गए किसी भी एज केस का दस्तावेज़ीकरण करें
  3. सुनिश्चित करें कि परिवर्तन झूठी सकारात्मकता नहीं लाते
  4. यदि पहचान तर्क बदलता है तो पद्धति दस्तावेज़ीकरण अपडेट करें

⚖️ लाइसेंस

यह कार्य केवल सुरक्षा अनुसंधान और अधिकृत परीक्षण के लिए प्रदान किया गया है। जिम्मेदारी और कानूनी रूप से उपयोग करें।

👤 लेखक

ProjectDiscovery बाउंटी प्रोग्राम के लिए बनाया गया
शोध तिथि: दिसंबर 2025


🎁 बाउंटी सबमिशन चेकलिस्ट

  • POC के साथ पूर्ण Nuclei टेम्पलेट
  • बहु-चरण सत्यापन (केवल संस्करण-आधारित नहीं)
  • Docker असुरक्षित वातावरण
  • सेटअप और निर्माण निर्देश
  • डिबग आउटपुट उदाहरण
  • परीक्षण पद्धति प्रलेखित
  • सत्यापन स्क्रिप्ट शामिल
  • झूठी सकारात्मकता परीक्षण पूर्ण
  • संदर्भ और सलाह उद्धृत
  • सुरक्षा चेतावनियाँ शामिल

स्थिति: सबमिशन के लिए तैयार ✅

टूल डाउनलोड करें