
TelerikUI भेद्यता स्कैनर (CVE-2019-18935)
(telerik_rce_scan.py)
CVE-2019-18935 के लिए एक IP का आकलन करें
$ python3 telerik_rce_scan.py -t 192.168.44.21
CVE-2019-18935 के लिए एक होस्टनाम का आकलन करें
$ python3 telerik_rce_scan.py -t vulnerable.telerik.net
CVE-2019-18935 के लिए एक CIDR नेटवर्क रेंज का आकलन करें
$ python3 telerik_rce_scan.py -r 23.253.4.0/24
लक्ष्यों की एक सूची का आकलन करें
$ python3 telerik_rce_scan.py -iL hosts.txt
(http-telerik-vuln.nse)
अपने nmap स्क्रिप्ट्स निर्देशिका (/usr/share/nmap/scripts/) में डाउनलोड करें
$ nmap --script-updatedb
nmap -sT -p443 --script=http-telerik-vuln 23.253.4.115
@mwulftange ने प्रारंभ में इस कमजोरी की खोज की। @bao7uo ने RadAsyncUpload एन्क्रिप्शन को तोड़ने के लिए सभी तर्क लिखे, जिससे rauPostData में फ़ाइल अपलोड कॉन्फ़िगरेशन ऑब्जेक्ट में हेरफेर करना और बाद में उस ऑब्जेक्ट के असुरक्षित डी-सीरियलाइज़ेशन का शोषण करना संभव हुआ। और Noperator (@BishopFox) का धन्यवाद, जिनसे मैंने यह भाषा और नीचे दिया गया कानूनी अस्वीकरण उधार लिया।
इस उपकरण का उपयोग पूर्व पारस्परिक सहमति के बिना लक्ष्यों पर हमला करने के लिए अवैध है। सभी लागू स्थानीय, राज्य और संघीय कानूनों का पालन करना अंतिम उपयोगकर्ता की जिम्मेदारी है। डेवलपर्स कोई दायित्व नहीं लेते हैं और इस प्रोग्राम के कारण होने वाले किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।