
TelerikUI भेद्यता स्कैनर (CVE-2019-18935)
(telerik_rce_scan.py)
CVE-2019-18935 के लिए एक IP का आकलन करें
$ python3 telerik_rce_scan.py -t 192.168.44.21
CVE-2019-18935 के लिए एक होस्टनाम का आकलन करें
$ python3 telerik_rce_scan.py -t vulnerable.telerik.net
CVE-2019-18935 के लिए एक CIDR नेटवर्क रेंज का आकलन करें
$ python3 telerik_rce_scan.py -r 23.253.4.0/24
लक्ष्यों की सूची का आकलन करें
$ python3 telerik_rce_scan.py -iL hosts.txt
(http-telerik-vuln.nse)
अपने nmap स्क्रिप्ट्स निर्देशिका (/usr/share/nmap/scripts/) में डाउनलोड करें
$ nmap --script-updatedb
nmap -sT -p443 --script=http-telerik-vuln 23.253.4.115
@mwulftange ने शुरू में इस कमजोरी की खोज की। @bao7uo ने RadAsyncUpload एन्क्रिप्शन को तोड़ने का सारा तर्क लिखा, जिससे rauPostData में फ़ाइल अपलोड कॉन्फ़िगरेशन ऑब्जेक्ट को हेरफेर करना और बाद में उस ऑब्जेक्ट के असुरक्षित डिसीरियलाइज़ेशन का शोषण करना संभव हुआ। और Noperator (@BishopFox) को धन्यवाद, जिनसे मैंने यह भाषा और नीचे दिया गया कानूनी अस्वीकरण लिया।
पूर्व आपसी सहमति के बिना लक्ष्यों पर हमला करने के लिए इस उपकरण का उपयोग अवैध है। सभी लागू स्थानीय, राज्य और संघीय कानूनों का पालन करना अंतिम उपयोगकर्ता की जिम्मेदारी है। डेवलपर्स कोई देयता नहीं लेते हैं और इस प्रोग्राम के कारण होने वाले किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।