
Telerik CVE-2019-18935 취약점 스캐너
ASP.NET AJAX용 Telerik UI의 원격 코드 실행 취약점(CVE-2019-18935)을 탐지하도록 설계된 Python 기반 보안 스캐너입니다.
CVE: CVE-2019-18935
위험 수준: 높음
CWE: CWE-913
CVSS: 9.8 (심각)
ASP.NET AJAX용 Telerik UI(버전 2019.3.1023까지)는 RadAsyncUpload 함수에 .NET 역직렬화 취약점을 포함하고 있어 원격 코드 실행으로 이어질 수 있습니다.
암호화 키를 알고 있을 때 이 취약점이 악용 가능합니다(다음 취약점으로 인해):
pip install requests
git clone <repository-url>
cd TelerikVulnCheck
python telerik_CVE-2019-18935.py -t example.com
python telerik_CVE-2019-18935.py -iL targets.txt
python telerik_CVE-2019-18935.py -r 192.168.1.0/24
python telerik_CVE-2019-18935.py -search
python telerik_CVE-2019-18935.py -iL targets.txt --threads 20
python telerik_CVE-2019-18935.py -iL targets.txt --timeout 30
python telerik_CVE-2019-18935.py -iL targets.txt --delay 0.5
python telerik_CVE-2019-18935.py -iL targets.txt --output results.txt
한 줄에 하나의 대상을 포함하는 텍스트 파일을 만드세요:
# targets.txt
example.com
192.168.1.1
test.example.com
10.0.0.1
기능:
#로 시작하는 줄은 주석 처리다음 경로에서 Telerik RadAsyncUpload 핸들러를 스캔합니다:
/Telerik.Web.UI.WebResource.axd?type=rau/aspnet-ajax/Telerik.Web.UI.WebResource.axd?type=rauHTML 소스에서 버전 패턴 분석:
20[0-9]{2}(?:\.[0-9]*)+버전에 따른 취약성 판단:
결과가 타임스탬프 파일에 저장됩니다:
telerik_scan_results_20241201_143022.txt
파일 내용:
| 대상 수 | 스레드 | 시간 |
|---|---|---|
| 100 | 10 | ~1-2분 |
| 1000 | 10 | ~10-15분 |
| 100 | 20 | ~30-60초 |
export TELERIK_TIMEOUT=15
export TELERIK_THREADS=20
export TELERIK_DELAY=0.5
DEFAULT_TIMEOUT = 10 # 초
DEFAULT_THREADS = 10 # 동시 스레드
DEFAULT_DELAY = 1.0 # 요청 간 지연(초)
연결 시간 초과
python telerik_CVE-2019-18935.py -iL targets.txt --timeout 30
느린 성능
python telerik_CVE-2019-18935.py -iL targets.txt --threads 20 --delay 0.1
SSL 문제
| 오류 | 해결 방법 |
|---|---|
File not found | 파일 경로 및 권한 확인 |
Connection error | 네트워크 연결 확인 |
Timeout | 타임아웃 값 증가 |
취약점 발견 시:
면책 조항: 이 도구는 승인된 보안 테스트 용도로만 사용됩니다. 사용자는 테스트 대상 스캔에 대한 허가가 있는지 확인할 책임이 있습니다. 저자는 이 도구의 오용에 대해 책임을 지지 않습니다.
| 인수 | 약어 | 설명 | 기본값 |
|---|
--target | -t | 스캔할 단일 대상 | - |
--inputfile | -iL | 대상 목록이 포함된 파일 | - |
--range | -r | IP 범위 (CIDR 표기법) | - |
--search | - | 무작위 IP 검색 | - |
--threads | - | 동시 스레드 수 | 10 |
--timeout | - | 요청 타임아웃 (초) | 10 |
--delay | - | 요청 간 지연 시간 | 1.0 |
--output | - | 출력 파일 이름 | 자동 생성 |
SSL warning |
| 정상, 무시 가능 |