Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Telerik_CVE-2019-18935 — TelerikUI 脆弱性スキャナー (CVE-2019-18935) | Kitploit
ツール/GitHubGitHub/thanhuutuan/telerik_cve-2019-18935
偵察脆弱性スキャナーネットワークマッピングエクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubthanhuutuan/telerik_cve-2019-18935

Telerik_CVE-2019-18935

TelerikUI 脆弱性スキャナー (CVE-2019-18935)

リポジトリを見る
13843年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

TelerikUI Python Scanner

(telerik_rce_scan.py)

例

CVE-2019-18935 について IP を評価する
$ python3 telerik_rce_scan.py -t 192.168.44.21

CVE-2019-18935 についてホスト名を評価する
$ python3 telerik_rce_scan.py -t vulnerable.telerik.net

CVE-2019-18935 について CIDR ネットワーク範囲を評価する
$ python3 telerik_rce_scan.py -r 23.253.4.0/24

ターゲットのリストを評価する
$ python3 telerik_rce_scan.py -iL hosts.txt


TelerikUI NSE Scanner

(http-telerik-vuln.nse)

インストール

nmap スクリプトディレクトリ(/usr/share/nmap/scripts/)にダウンロードする

nmap スクリプトデータベースを更新する

$ nmap --script-updatedb

実行例:

nmap -sT -p443 --script=http-telerik-vuln 23.253.4.115

スクリーンショット:

謝辞

@mwulftange 氏が最初にこの脆弱性を発見しました。@bao7uo 氏が RadAsyncUpload 暗号の解除に関するすべてのロジックを記述し、それにより rauPostData 内のファイルアップロード設定オブジェクトを操作し、そのオブジェクトの安全でないデシリアライゼーションを悪用できるようになりました。また、この文言と以下の法的免責事項を拝借した Noperator(@BishopFox)氏にも感謝します。

法的免責事項

本ツールを事前の相互同意なしにターゲットへの攻撃に使用することは違法です。エンドユーザーは、適用されるすべての地域、州、連邦法を遵守する責任を負います。開発者は一切の責任を負わず、本プログラムの誤用または損害について責任を負いません。

ツールをダウンロード