
TelerikUI脆弱性スキャナ (CVE-2019-18935)
(telerik_rce_scan.py)
CVE-2019-18935 について IP を評価する
$ python3 telerik_rce_scan.py -t 192.168.44.21
CVE-2019-18935 についてホスト名を評価する
$ python3 telerik_rce_scan.py -t vulnerable.telerik.net
CVE-2019-18935 について CIDR ネットワーク範囲を評価する
$ python3 telerik_rce_scan.py -r 23.253.4.0/24
ターゲットのリストを評価する
$ python3 telerik_rce_scan.py -iL hosts.txt
(http-telerik-vuln.nse)
nmap スクリプトディレクトリ (/usr/share/nmap/scripts/) にダウンロードします。
$ nmap --script-updatedb
nmap -sT -p443 --script=http-telerik-vuln 23.253.4.115
この脆弱性は、@mwulftange 氏によって最初に発見されました。@bao7uo 氏は RadAsyncUpload の暗号化を破るためのロジックをすべて作成し、rauPostData 内のファイルアップロード設定オブジェクトを操作し、そのオブジェクトの安全でない逆シリアル化を悪用することを可能にしました。また、この文言と以下の法的免責事項を 拝借 した Noperator (@BishopFox) 氏にも感謝します。
事前の相互同意なしにターゲットを攻撃するためのこのツールの使用は違法です。適用されるすべての地域、州、連邦法を遵守する責任はエンドユーザーにあります。開発者は一切の責任を負わず、このプログラムによって引き起こされた誤用や損害について責任を負いません。