Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
telerik-scanner-CVE-2019-18935 — Scanner di vulnerabilità Telerik CVE-2019-18935 | Kitploit
Strumenti/GitHubGitHub/0xsharz/telerik-scanner-cve-2019-18935
RicognizioneScanner di VulnerabilitàExploitRaccolta InformazioniSicurezza WebPenetration Testing
GitHub0xsharz/telerik-scanner-cve-2019-18935

telerik-scanner-CVE-2019-18935

Scanner di vulnerabilità Telerik CVE-2019-18935

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
0 anni faNon ancora revisionato

Scanner di Vulnerabilità Telerik CVE-2019-18935

Uno scanner di sicurezza basato su Python progettato per rilevare la vulnerabilità di Remote Code Execution in Telerik UI for ASP.NET AJAX (CVE-2019-18935).

🚨 Dettagli della Vulnerabilità

CVE: CVE-2019-18935
Livello di Rischio: ALTO
CWE: CWE-913
CVSS: 9.8 (Critico)

Descrizione

Telerik UI for ASP.NET AJAX fino alla versione 2019.3.1023 contiene una vulnerabilità di deserializzazione .NET nella funzione RadAsyncUpload che può portare all'esecuzione di codice in remoto.

Versioni Affette

  • Vulnerabili: Tutte le versioni fino alla 2019.3.1023
  • Corrette: 2020.1.114 e successive
  • Mitigazione: Impostazioni non predefinite in 2019.3.1023+ possono prevenire lo sfruttamento

Prerequisiti per lo Sfruttamento

La vulnerabilità è sfruttabile quando le chiavi di crittografia sono note a causa di:

  • CVE-2017-11317 (divulgazione della chiave di crittografia)
  • CVE-2017-11357 (divulgazione della chiave di crittografia)

🛠️ Installazione

Requisiti

root@kitploit:~
pip install requests

Download

root@kitploit:~
git clone <repository-url>
cd TelerikVulnCheck

🎯 Utilizzo

Scansione di Base

Singolo Target

root@kitploit:~
python telerik_CVE-2019-18935.py -t example.com

Target Multipli da File

root@kitploit:~
python telerik_CVE-2019-18935.py -iL targets.txt

Scansione di Intervallo IP

root@kitploit:~
python telerik_CVE-2019-18935.py -r 192.168.1.0/24

Ricerca IP Casuali

root@kitploit:~
python telerik_CVE-2019-18935.py -search

Opzioni Avanzate

Threading Personalizzato

root@kitploit:~
python telerik_CVE-2019-18935.py -iL targets.txt --threads 20

Timeout Personalizzati

root@kitploit:~
python telerik_CVE-2019-18935.py -iL targets.txt --timeout 30

Limitazione della Velocità

root@kitploit:~
python telerik_CVE-2019-18935.py -iL targets.txt --delay 0.5

Output Personalizzato

root@kitploit:~
python telerik_CVE-2019-18935.py -iL targets.txt --output results.txt

📋 Argomenti della Riga di Comando

📁 Formato del File di Input

Crea un file di testo con un target per riga:

root@kitploit:~
# targets.txt
example.com
192.168.1.1
test.example.com
10.0.0.1

Caratteristiche:

  • Le righe che iniziano con # sono commenti
  • Supporta indirizzi IP, nomi host e URL
  • Rilevamento e normalizzazione automatici del protocollo

🔍 Metodologia di Rilevamento

1. Rilevamento del Modulo RAU

Scansiona i gestori Telerik RadAsyncUpload a:

  • /Telerik.Web.UI.WebResource.axd?type=rau
  • /aspnet-ajax/Telerik.Web.UI.WebResource.axd?type=rau

2. Analisi della Versione

Analizza il sorgente HTML per pattern di versione:

  • Regex: 20[0-9]{2}(?:\.[0-9]*)+
  • Estrae le informazioni sulla versione dal contenuto della pagina

3. Valutazione della Vulnerabilità

Determina la vulnerabilità in base alla versione:

  • < 2020: Vulnerabile
  • 2020.3.1023+: Corretta
  • 2020.1-2: Vulnerabile

📊 Output

Output Console

  • Messaggi di Stato Colorati
  • Tracciamento Progressi in Tempo Reale
  • Avvisi di Vulnerabilità

Output su File

Risultati salvati in file con timestamp:

root@kitploit:~
telerik_scan_results_20241201_143022.txt

Contenuto del File:

  • Riepilogo e statistiche della scansione
  • Dettagli dei target vulnerabili
  • Risultati completi della scansione
  • Timestamp e metadati

⚡ Prestazioni

Threading

  • Predefinito: 10 thread concorrenti
  • Consigliato: 15-20 thread per scansioni grandi
  • Massimo: Regola in base alla capacità di rete

Tempi di Scansione (Stimati)

TargetThreadTempo
10010~1-2 min
100010~10-15 min
10020~30-60 sec

🛡️ Considerazioni sulla Sicurezza

Limitazione della Velocità

  • Ritardi configurabili tra le richieste
  • Scansione rispettosa per evitare il rilevamento
  • Intestazioni User-agent per legittimità

Sicurezza di Rete

  • Gestione dei certificati SSL
  • Protezione da timeout
  • Gestione degli errori di connessione

🔧 Configurazione

Variabili d'Ambiente

root@kitploit:~
export TELERIK_TIMEOUT=15
export TELERIK_THREADS=20
export TELERIK_DELAY=0.5

Impostazioni Predefinite

root@kitploit:~
DEFAULT_TIMEOUT = 10      # seconds
DEFAULT_THREADS = 10      # concurrent threads
DEFAULT_DELAY = 1.0       # seconds between requests

🐛 Risoluzione dei Problemi

Problemi Comuni

Timeout di Connessione

root@kitploit:~
python telerik_CVE-2019-18935.py -iL targets.txt --timeout 30

Prestazioni Lente

root@kitploit:~
python telerik_CVE-2019-18935.py -iL targets.txt --threads 20 --delay 0.1

Problemi SSL

  • Lo scanner gestisce automaticamente gli avvisi SSL
  • Regola il timeout per handshake SSL lenti

Messaggi di Errore

ErroreSoluzione
File non trovatoControlla il percorso e i permessi del file
Errore di connessione

⚠️ Utilizzo Legale ed Etico

Solo Test Autorizzati

  • Utilizza solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione a testare
  • Rispetta i limiti di velocità e le policy di rete
  • Non utilizzare per test di sicurezza non autorizzati

Divulgazione Responsabile

Se trovi vulnerabilità:

  1. Documenta il ritrovamento
  2. Contatta il proprietario del sistema
  3. Concedi un tempo ragionevole per la correzione
  4. Segui le pratiche di divulgazione responsabile

Dichiarazione di responsabilità: Questo strumento è solo per test di sicurezza autorizzati. Gli utenti sono responsabili di assicurarsi di avere il permesso di scansionare i target che stanno testando. Gli autori non sono responsabili per qualsiasi uso improprio di questo strumento.

Scarica lo strumento
ArgomentoAbbreviazioneDescrizionePredefinito
--target-tSingolo target da scansionare-
--inputfile-iLFile contenente l'elenco dei target-
--range-rIntervallo IP (notazione CIDR)-
--search-Cerca IP casuali-
--threads-Thread concorrenti10
--timeout-Timeout della richiesta (secondi)10
--delay-Ritardo tra le richieste1.0
--output-Nome file di outputGenerato automaticamente
Verifica la connettività di rete
TimeoutAumenta il valore di timeout
Avviso SSLNormale, può essere ignorato