Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/becrevex/telerik_cve-2019-18935
偵察脆弱性スキャナーネットワークマッピングエクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubbecrevex/telerik_cve-2019-18935

Telerik_CVE-2019-18935

TelerikUI脆弱性スキャナ (CVE-2019-18935)

リポジトリを見る
145年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

TelerikUI Python スキャナ

(telerik_rce_scan.py)

使用例

CVE-2019-18935 について IP を評価する
$ python3 telerik_rce_scan.py -t 192.168.44.21

CVE-2019-18935 についてホスト名を評価する
$ python3 telerik_rce_scan.py -t vulnerable.telerik.net

CVE-2019-18935 について CIDR ネットワーク範囲を評価する
$ python3 telerik_rce_scan.py -r 23.253.4.0/24

ターゲットのリストを評価する
$ python3 telerik_rce_scan.py -iL hosts.txt


TelerikUI NSE スキャナ

(http-telerik-vuln.nse)

インストール

nmap スクリプトディレクトリ (/usr/share/nmap/scripts/) にダウンロードします。

nmap スクリプトデータベースを更新します

$ nmap --script-updatedb

実行例:

nmap -sT -p443 --script=http-telerik-vuln 23.253.4.115

スクリーンショット:

謝辞

この脆弱性は、@mwulftange 氏によって最初に発見されました。@bao7uo 氏は RadAsyncUpload の暗号化を破るためのロジックをすべて作成し、rauPostData 内のファイルアップロード設定オブジェクトを操作し、そのオブジェクトの安全でない逆シリアル化を悪用することを可能にしました。また、この文言と以下の法的免責事項を 拝借 した Noperator (@BishopFox) 氏にも感謝します。

法的免責事項

事前の相互同意なしにターゲットを攻撃するためのこのツールの使用は違法です。適用されるすべての地域、州、連邦法を遵守する責任はエンドユーザーにあります。開発者は一切の責任を負わず、このプログラムによって引き起こされた誤用や損害について責任を負いません。

ツールをダウンロード