
Scanner di vulnerabilità TelerikUI (CVE-2019-18935)
(telerik_rce_scan.py)
Valuta un IP per CVE-2019-18935
$ python3 telerik_rce_scan.py -t 192.168.44.21
Valuta un hostname per CVE-2019-18935
$ python3 telerik_rce_scan.py -t vulnerable.telerik.net
Valuta un intervallo di rete CIDR per CVE-2019-18935
$ python3 telerik_rce_scan.py -r 23.253.4.0/24
Valuta un elenco di target
$ python3 telerik_rce_scan.py -iL hosts.txt
(http-telerik-vuln.nse)
Scarica nella directory degli script di nmap (/usr/share/nmap/scripts/)
$ nmap --script-updatedb
nmap -sT -p443 --script=http-telerik-vuln 23.253.4.115
@mwulftange ha inizialmente scoperto questa vulnerabilità. @bao7uo ha scritto tutta la logica per violare la crittografia RadAsyncUpload, che ha permesso di manipolare l'oggetto di configurazione del caricamento file in rauPostData e successivamente sfruttare la deserializzazione insicura di tale oggetto. E un ringraziamento a Noperator (@BishopFox) da cui ho preso in prestito questa formulazione e il Disclaimer Legale qui sotto.
L'uso di questo strumento per attaccare target senza previo consenso reciproco è illegale. È responsabilità dell'utente finale conformarsi a tutte le leggi locali, statali e federali applicabili. Gli sviluppatori non si assumono alcuna responsabilità e non sono responsabili di eventuali usi impropri o danni causati da questo programma.