Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Telerik_CVE-2019-18935 — TelerikUI脆弱性スキャナー (CVE-2019-18935) | Kitploit
ツール/GitHubGitHub/appliedi/telerik_cve-2019-18935
偵察脆弱性スキャナーネットワークマッピングエクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubappliedi/telerik_cve-2019-18935

Telerik_CVE-2019-18935

TelerikUI脆弱性スキャナー (CVE-2019-18935)

リポジトリを見る
36年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

TelerikUI Python スキャナー

(telerik_rce_scan.py)

例

CVE-2019-18935 の IP を評価する
$ python3 telerik_rce_scan.py -t 192.168.44.21

CVE-2019-18935 のホスト名を評価する
$ python3 telerik_rce_scan.py -t vulnerable.telerik.net

CVE-2019-18935 の CIDR ネットワーク範囲を評価する
$ python3 telerik_rce_scan.py -r 23.253.4.0/24

ターゲットのリストを評価する
$ python3 telerik_rce_scan.py -iL hosts.txt


TelerikUI NSE スキャナー

(http-telerik-vuln.nse)

インストール

nmap スクリプトディレクトリ (/usr/share/nmap/scripts/) にダウンロード

nmap スクリプトデータベースを更新

$ nmap --script-updatedb

実行例:

nmap -sT -p443 --script=http-telerik-vuln 23.253.4.115

スクリーンショット:

謝辞

@mwulftange が最初にこの脆弱性を発見しました。@bao7uo が RadAsyncUpload の暗号化を破るロジックをすべて書き、それにより rauPostData 内のファイルアップロード構成オブジェクトを操作し、その後そのオブジェクトの安全でないデシリアライゼーションを悪用できるようにしました。また、以下の文言と法的免責事項を 借用 した Noperator (@BishopFox) にも感謝します。

法的免責事項

本ツールを事前の相互同意なしにターゲットを攻撃する目的で使用することは違法です。適用されるすべての地域、州、連邦の法律を遵守する責任はエンドユーザーにあります。開発者は一切の責任を負わず、本プログラムによって引き起こされた誤用や損害について一切の責任を負いません。

ツールをダウンロード