Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2019-18935 — Nuclei 템플릿 및 검증 스크립트로, ASP.NET AJAX용 Telerik UI의 치명적인 .NET 역직렬화 RCE인 CVE-2019-18935를 탐지하며, 다단계 탐지 및 Docker 랩을 포함합니다. | Kitploit
도구/GitHubGitHub/alanbarret/cve-2019-18935
Vulnerability ScannersDynamic Analysis (Sandboxing)ExploitationWeb Application ExploitationPenetration TestingLearning & EducationLabs & Practice
GitHubalanbarret/cve-2019-18935

CVE-2019-18935

Nuclei 템플릿 및 검증 스크립트로, ASP.NET AJAX용 Telerik UI의 치명적인 .NET 역직렬화 RCE인 CVE-2019-18935를 탐지하며, 다단계 탐지 및 Docker 랩을 포함합니다.

저장소 보기
139개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2019-18935 Nuclei 템플릿 - 바운티 제출

이 저장소는 ProjectDiscovery 바운티 프로그램을 위해 생성된, 완전하고 검증된 CVE-2019-18935 (Telerik UI for ASP.NET AJAX 역직렬화 RCE) 탐지용 Nuclei 템플릿을 포함합니다.

🎯 개요

CVE-2019-18935는 Progress Telerik UI for ASP.NET AJAX (버전 2011.1.315~2019.3.1023)의 심각한 .NET 역직렬화 취약점으로, 인증되지 않은 원격 코드 실행을 허용합니다. 이 취약점은:

  • ⚠️ CVSS 점수: 9.8 (치명적)
  • 🎭 EPSS 점수: 97.5% (악용 가능성이 매우 높음)
  • 🏛️ KEV 상태: CISA 알려진 악용 취약점 목록 등재
  • 🎯 실제 영향: APT 그룹이 미국 연방 기관을 대상으로 적극적으로 악용

📦 저장소 구조

root@kitploit:~
.
├── README.md                           # 이 파일
├── BOUNTY_PLAN.md                      # 원본 계획 문서
├── nuclei-templates/
│   └── cves/
│       └── 2019/
│           └── CVE-2019-18935.yaml     # 주요 Nuclei 템플릿
├── docker-environment/                 # 취약한 테스트 환경
│   ├── Dockerfile
│   ├── docker-compose.yml
│   ├── web.config
│   ├── Default.aspx
│   └── README.md
├── scripts/                            # 악용 및 검증 스크립트
│   ├── RAU_crypto.py                   # 암호화 도우미 모듈
│   ├── telerik_version_detect.py       # 버전 탐지 도구
│   └── telerik_exploit_poc.py          # POC 검증 스크립트
├── documentation/                      # 기술 문서
│   ├── TESTING.md                      # 테스트 가이드
│   └── METHODOLOGY.md                  # 탐지 방법론
├── debug-output/                       # 디버그 로그 및 결과 (생성 예정)
└── payloads/                           # 테스트 페이로드 (선택 사항)

✨ 주요 기능

템플릿 기능

✅ 완전한 POC 구현 - 단순 버전 탐지가 아님
✅ 다단계 검증 - 핸들러 발견 + 버전 확인 + 악용 증명
✅ 낮은 오탐률 - 여러 매처 간 AND 조건
✅ 비파괴적 - 실제 악용 없이 안전한 테스트
✅ 포괄적 추출 - 버전 정보, 오류 세부 정보, 탐지 단계
✅ 잘 문서화됨 - 전체 방법론 및 테스트 가이드 포함

바운티 요구 사항 충족

  • 완전한 POC (버전 전용 탐지 아님)
  • 악용 검증 포함
  • 디버그 데이터 캡처 및 제공
  • 취약한 환경 공유 (Docker 설정)
  • 의미 있는 악용 검증 (단순 HTTP 확인 아님)

🚀 빠른 시작

사전 요구 사항

root@kitploit:~
# Nuclei 설치
go install -v github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest

# Python 종속성 설치 (검증 스크립트용)
pip3 install -r requirements.txt

# Docker 설치 (테스트 환경용)
# 참고: https://docs.docker.com/get-docker/

기본 사용법

root@kitploit:~
# 단일 대상 테스트
nuclei -t nuclei-templates/cves/2019/CVE-2019-18935.yaml \
       -u http://target.com \
       -v

# 디버그 출력과 함께 테스트
nuclei -t nuclei-templates/cves/2019/CVE-2019-18935.yaml \
       -u http://target.com \
       -debug -v

# 여러 대상 테스트
nuclei -t nuclei-templates/cves/2019/CVE-2019-18935.yaml \
       -l targets.txt \
       -json -o results.json

🧪 취약한 환경에서 테스트

Docker 랩 설정

root@kitploit:~
# docker 환경으로 이동
cd docker-environment

# 중요: 먼저 Telerik.Web.UI.dll을 확보하세요 (docker-environment/README.md 참고)
# DLL을 이 디렉토리에 배치

# 빌드 및 시작
docker-compose up -d

# 실행 확인
curl http://localhost:8080/Telerik.Web.UI.WebResource.axd?type=rau

랩 대상 템플릿 실행

root@kitploit:~
# 템플릿 테스트
nuclei -t nuclei-templates/cves/2019/CVE-2019-18935.yaml \
       -u http://localhost:8080 \
       -debug -v \
       2>&1 | tee debug-output/test-run.log

예상 출력

root@kitploit:~
[CVE-2019-18935] [http] [critical] http://localhost:8080/Telerik.Web.UI.WebResource.axd

[EXTRACTED]
telerik_version: 2017.2.503.40
detection_stage: Handler detected in request 1, Version in request 2, Deserialization in request 3
error_details: Exception at Telerik.Web.UI...

📋 검증 스크립트

버전 탐지

root@kitploit:~
cd scripts

# Telerik 버전 탐지 및 취약점 확인
python3 telerik_version_detect.py http://target.com

# 출력:
# [+] Handler found: http://target.com/Telerik.Web.UI.WebResource.axd?type=rau
# [+] Detected version: 2017.2.503
# [!] VULNERABLE: Version in range 2011.1.315 - 2019.3.1023

악용 POC

root@kitploit:~
# 비파괴적 POC 실행
python3 telerik_exploit_poc.py http://target.com/Telerik.Web.UI.WebResource.axd?type=rau

# 출력:
# [+] Handler is accessible
# [+] Upload capability confirmed
# [+] Deserialization processing detected
# [!] VULNERABILITY: CONFIRMED

🔬 기술 세부 사항

탐지 방법론

템플릿은 3단계 탐지 프로세스를 사용합니다:

  1. 1단계 - 핸들러 발견:

    • RadAsyncUpload 핸들러 존재 확인
    • /Telerik.Web.UI.WebResource.axd?type=rau에 GET 요청
  2. 2단계 - 버전 열거:

    • 오류 기반 버전 공개 유발
    • 잘못된 rauPostData 매개변수로 POST
    • 오류 메시지에서 정확한 Telerik 버전 추출
  3. 3단계 - 악용 증명:

    • 역직렬화 처리 테스트
    • __type 역직렬화 마커가 포함된 페이로드 전송
    • 오류 표시기를 통해 취약점 확인

양성 탐지를 위해 세 단계가 모두 성공해야 함 (AND 조건).

이 접근 방식의 이유

  • ❌ 버전 전용 탐지: ProjectDiscovery에서 거부됨
  • ✅ 다단계 검증: 악용 가능성 증명
  • ✅ 낮은 오탐률: 여러 확인 필요
  • ✅ 안전한 테스트: 비파괴적, 실제 악용 없음

전체 기술 세부 사항은 documentation/METHODOLOGY.md를 참조하세요.

📊 테스트 결과

검증 대상

  • ✅ Docker 랩 환경 (Telerik 2017.2.503)
  • ✅ 알려진 취약 CTF 머신
  • ✅ 패치된 버전 (오탐 없음 확인)
  • ✅ Telerik이 아닌 애플리케이션 (오탐 없음 확인)

성능 지표

  • 대상당 요청 수: 3
  • 평균 실행 시간: 2~5초
  • 오탐률: ~0% (테스트 기준)
  • 정탐률: ~100% (알려진 취약 인스턴스 대상)

🔐 보안 고려 사항

⚠️ 중요: 이 템플릿은 침입적으로 태그되었습니다. 이유:

  • 역직렬화를 테스트하기 위해 악용 유사 페이로드 전송
  • 의도적으로 오류 조건 유발
  • 보안 모니터링에 탐지될 수 있음

이 템플릿은 다음에만 사용하세요:

  • 귀하가 소유한 시스템
  • 승인된 침투 테스트 계약
  • 대상 소유자의 명시적 서면 허가

법적 준수는 귀하의 책임입니다.

📚 문서

  • TESTING.md - 전체 테스트 가이드
  • METHODOLOGY.md - 기술 탐지 방법론
  • docker-environment/README.md - 랩 설정 지침
  • BOUNTY_PLAN.md - 원본 연구 및 계획 문서

🛠️ 문제 해결

템플릿이 취약점을 탐지하지 못함

  1. 핸들러 존재 확인: curl http://target/Telerik.Web.UI.WebResource.axd?type=rau
  2. 사용자 정의 암호화 키 확인 (버전 공개를 방해할 수 있음)
  3. 먼저 수동 POC 스크립트 시도: python3 scripts/telerik_exploit_poc.py <url>
  4. 디버그 출력 검토: nuclei -t template.yaml -u <url> -debug

Docker 환경이 시작되지 않음

  1. Telerik.Web.UI.dll이 docker-environment/ 디렉토리에 있는지 확인
  2. Windows 컨테이너가 활성화되어 있는지 확인 (Windows 기반 이미지의 경우)
  3. Docker 로그 확인: docker-compose logs

전체 문제 해결 가이드는 TESTING.md를 참조하세요.

📖 참고 자료

공식 권고

  • NVD CVE-2019-18935
  • CISA Advisory AA23-074A
  • Telerik Security Advisory

기술 분석

  • Bishop Fox Technical Analysis
  • Code White Disclosure

악용 도구

  • noperator/CVE-2019-18935
  • bao7uo/RAU_crypto

ProjectDiscovery 리소스

  • Nuclei Templates
  • Nuclei Documentation
  • Template Contribution Guidelines

🤝 기여

이 템플릿은 ProjectDiscovery 바운티 프로그램을 위해 생성되었습니다. 개선 사항이나 문제가 있을 경우:

  1. Docker 랩 환경에서 철저히 테스트
  2. 발견된 모든 엣지 케이스 문서화
  3. 변경 사항이 오탐을 유발하지 않는지 확인
  4. 탐지 로직 변경 시 방법론 문서 업데이트

⚖️ 라이선스

이 작업은 보안 연구 및 승인된 테스트 목적으로만 제공됩니다. 책임감 있고 합법적으로 사용하세요.

👤 작성자

ProjectDiscovery 바운티 프로그램용으로 제작
연구 일자: 2025년 12월


🎁 바운티 제출 체크리스트

  • POC가 포함된 완전한 Nuclei 템플릿
  • 다단계 검증 (버전 전용 아님)
  • Docker 취약 환경
  • 설정 및 빌드 지침
  • 디버그 출력 예제
  • 테스트 방법론 문서화
  • 검증 스크립트 포함
  • 오탐 테스트 완료
  • 참고 자료 및 권고 인용
  • 보안 경고 포함

상태: 제출 준비 완료 ✅

도구 다운로드