
TelerikUI भेद्यता स्कैनर (CVE-2019-18935)
(telerik_rce_scan.py)
CVE-2019-18935 के लिए किसी IP का मूल्यांकन करें
$ python3 telerik_rce_scan.py -t 192.168.44.21
CVE-2019-18935 के लिए किसी hostname का मूल्यांकन करें
$ python3 telerik_rce_scan.py -t vulnerable.telerik.net
CVE-2019-18935 के लिए किसी CIDR नेटवर्क रेंज का मूल्यांकन करें
$ python3 telerik_rce_scan.py -r 23.253.4.0/24
लक्ष्यों की एक सूची का मूल्यांकन करें
$ python3 telerik_rce_scan.py -iL hosts.txt
(http-telerik-vuln.nse)
अपनी nmap स्क्रिप्ट्स निर्देशिका (/usr/share/nmap/scripts/) में डाउनलोड करें
$ nmap --script-updatedb
nmap -sT -p443 --script=http-telerik-vuln 23.253.4.115
@mwulftange ने शुरू में इस कमज़ोरी को खोजा। @bao7uo ने RadAsyncUpload एन्क्रिप्शन को तोड़ने के लिए सारा लॉजिक लिखा, जिससे rauPostData में मौजूद फ़ाइल अपलोड कॉन्फ़िगरेशन ऑब्जेक्ट में हेरफेर करना और बाद में उस ऑब्जेक्ट के असुरक्षित डिसीरियलाइज़ेशन का शोषण करना संभव हो गया। और Noperator (@BishopFox) का धन्यवाद, जिनसे मैंने यह भाषा और नीचे दिया गया कानूनी अस्वीकरण उधार लिया।
पूर्व आपसी सहमति के बिना लक्ष्यों पर हमला करने के लिए इस टूल का उपयोग अवैध है। सभी लागू स्थानीय, राज्य और संघीय कानूनों का पालन करना अंतिम उपयोगकर्ता की ज़िम्मेदारी है। डेवलपर्स कोई दायित्व नहीं लेते हैं और इस प्रोग्राम के कारण होने वाले किसी भी दुरुपयोग या क्षति के लिए ज़िम्मेदार नहीं हैं।