
TelerikUI脆弱性スキャナー (CVE-2019-18935)
(telerik_rce_scan.py)
CVE-2019-18935 の IP を評価する
$ python3 telerik_rce_scan.py -t 192.168.44.21
CVE-2019-18935 のホスト名を評価する
$ python3 telerik_rce_scan.py -t vulnerable.telerik.net
CVE-2019-18935 の CIDR ネットワーク範囲を評価する
$ python3 telerik_rce_scan.py -r 23.253.4.0/24
ターゲットのリストを評価する
$ python3 telerik_rce_scan.py -iL hosts.txt
(http-telerik-vuln.nse)
nmap スクリプトディレクトリ (/usr/share/nmap/scripts/) にダウンロード
$ nmap --script-updatedb
nmap -sT -p443 --script=http-telerik-vuln 23.253.4.115
@mwulftange が最初にこの脆弱性を発見しました。@bao7uo が RadAsyncUpload の暗号化を破るロジックをすべて書き、それにより rauPostData 内のファイルアップロード構成オブジェクトを操作し、その後そのオブジェクトの安全でないデシリアライゼーションを悪用できるようにしました。また、以下の文言と法的免責事項を 借用 した Noperator (@BishopFox) にも感謝します。
本ツールを事前の相互同意なしにターゲットを攻撃する目的で使用することは違法です。適用されるすべての地域、州、連邦の法律を遵守する責任はエンドユーザーにあります。開発者は一切の責任を負わず、本プログラムによって引き起こされた誤用や損害について一切の責任を負いません。