Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
telerik-scanner-CVE-2019-18935 — Telerik CVE-2019-18935 취약점 스캐너 | Kitploit
도구/GitHubGitHub/0xsharz/telerik-scanner-cve-2019-18935
ReconnaissanceVulnerability ScannersExploitationInformation GatheringWeb SecurityPenetration Testing
GitHub0xsharz/telerik-scanner-cve-2019-18935

telerik-scanner-CVE-2019-18935

Telerik CVE-2019-18935 취약점 스캐너

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
0년 전아직 검토되지 않음

Telerik CVE-2019-18935 취약점 스캐너

ASP.NET AJAX용 Telerik UI의 원격 코드 실행 취약점(CVE-2019-18935)을 탐지하도록 설계된 Python 기반 보안 스캐너입니다.

🚨 취약점 상세 정보

CVE: CVE-2019-18935
위험 수준: 높음
CWE: CWE-913
CVSS: 9.8 (심각)

설명

ASP.NET AJAX용 Telerik UI(버전 2019.3.1023까지)는 RadAsyncUpload 함수에 .NET 역직렬화 취약점을 포함하고 있어 원격 코드 실행으로 이어질 수 있습니다.

영향을 받는 버전

  • 취약: 2019.3.1023까지의 모든 버전
  • 패치됨: 2020.1.114 이상
  • 완화: 2019.3.1023+의 기본 설정이 아닌 경우 악용을 방지할 수 있음

악용을 위한 전제 조건

암호화 키를 알고 있을 때 이 취약점이 악용 가능합니다(다음 취약점으로 인해):

  • CVE-2017-11317 (암호화 키 노출)
  • CVE-2017-11357 (암호화 키 노출)

🛠️ 설치

요구 사항

root@kitploit:~
pip install requests

다운로드

root@kitploit:~
git clone <repository-url>
cd TelerikVulnCheck

🎯 사용법

기본 스캔

단일 대상

root@kitploit:~
python telerik_CVE-2019-18935.py -t example.com

파일에서 여러 대상 읽기

root@kitploit:~
python telerik_CVE-2019-18935.py -iL targets.txt

IP 범위 스캔

root@kitploit:~
python telerik_CVE-2019-18935.py -r 192.168.1.0/24

무작위 IP 검색

root@kitploit:~
python telerik_CVE-2019-18935.py -search

고급 옵션

사용자 정의 스레딩

root@kitploit:~
python telerik_CVE-2019-18935.py -iL targets.txt --threads 20

사용자 정의 타임아웃

root@kitploit:~
python telerik_CVE-2019-18935.py -iL targets.txt --timeout 30

요청 속도 제한

root@kitploit:~
python telerik_CVE-2019-18935.py -iL targets.txt --delay 0.5

사용자 정의 출력

root@kitploit:~
python telerik_CVE-2019-18935.py -iL targets.txt --output results.txt

📋 명령줄 인수

📁 입력 파일 형식

한 줄에 하나의 대상을 포함하는 텍스트 파일을 만드세요:

root@kitploit:~
# targets.txt
example.com
192.168.1.1
test.example.com
10.0.0.1

기능:

  • #로 시작하는 줄은 주석 처리
  • IP 주소, 호스트 이름 및 URL 지원
  • 자동 프로토콜 감지 및 정규화

🔍 탐지 방법론

1. RAU 모듈 탐지

다음 경로에서 Telerik RadAsyncUpload 핸들러를 스캔합니다:

  • /Telerik.Web.UI.WebResource.axd?type=rau
  • /aspnet-ajax/Telerik.Web.UI.WebResource.axd?type=rau

2. 버전 분석

HTML 소스에서 버전 패턴 분석:

  • 정규식: 20[0-9]{2}(?:\.[0-9]*)+
  • 페이지 콘텐츠에서 버전 정보 추출

3. 취약점 평가

버전에 따른 취약성 판단:

  • < 2020: 취약
  • 2020.3.1023+: 패치됨
  • 2020.1-2: 취약

📊 출력

콘솔 출력

  • 색상 상태 메시지
  • 실시간 진행 상황 추적
  • 취약점 경고

파일 출력

결과가 타임스탬프 파일에 저장됩니다:

root@kitploit:~
telerik_scan_results_20241201_143022.txt

파일 내용:

  • 스캔 요약 및 통계
  • 취약한 대상 상세 정보
  • 전체 스캔 결과
  • 타임스탬프 및 메타데이터

⚡ 성능

스레딩

  • 기본값: 10개의 동시 스레드
  • 권장: 대규모 스캔 시 15-20개 스레드
  • 최대: 네트워크 용량에 따라 조정

예상 스캔 시간

대상 수스레드시간
10010~1-2분
100010~10-15분
10020~30-60초

🛡️ 보안 고려 사항

요청 속도 제한

  • 요청 간 구성 가능한 지연
  • 탐지를 피하기 위한 신중한 스캔
  • 정당성을 위한 User-Agent 헤더

네트워크 안전

  • SSL 인증서 처리
  • 타임아웃 보호
  • 연결 오류 처리

🔧 구성

환경 변수

root@kitploit:~
export TELERIK_TIMEOUT=15
export TELERIK_THREADS=20
export TELERIK_DELAY=0.5

기본 설정

root@kitploit:~
DEFAULT_TIMEOUT = 10      # 초
DEFAULT_THREADS = 10      # 동시 스레드
DEFAULT_DELAY = 1.0       # 요청 간 지연(초)

🐛 문제 해결

일반적인 문제

연결 시간 초과

root@kitploit:~
python telerik_CVE-2019-18935.py -iL targets.txt --timeout 30

느린 성능

root@kitploit:~
python telerik_CVE-2019-18935.py -iL targets.txt --threads 20 --delay 0.1

SSL 문제

  • 스캐너가 SSL 경고를 자동으로 처리
  • 느린 SSL 핸드셰이크를 위해 타임아웃 조정

오류 메시지

오류해결 방법
File not found파일 경로 및 권한 확인
Connection error네트워크 연결 확인
Timeout타임아웃 값 증가

⚠️ 법적 및 윤리적 사용

승인된 테스트만

  • 소유하거나 테스트 허가를 받은 시스템에서만 사용
  • 요청 속도 제한 및 네트워크 정책 준수
  • 승인되지 않은 보안 테스트에 사용 금지

책임 있는 공개

취약점 발견 시:

  1. 결과 문서화
  2. 시스템 소유자에게 연락
  3. 수정할 합리적인 시간 허용
  4. 책임 있는 공개 절차 준수

면책 조항: 이 도구는 승인된 보안 테스트 용도로만 사용됩니다. 사용자는 테스트 대상 스캔에 대한 허가가 있는지 확인할 책임이 있습니다. 저자는 이 도구의 오용에 대해 책임을 지지 않습니다.

도구 다운로드
인수약어설명기본값
--target-t스캔할 단일 대상-
--inputfile-iL대상 목록이 포함된 파일-
--range-rIP 범위 (CIDR 표기법)-
--search-무작위 IP 검색-
--threads-동시 스레드 수10
--timeout-요청 타임아웃 (초)10
--delay-요청 간 지연 시간1.0
--output-출력 파일 이름자동 생성
SSL warning
정상, 무시 가능