
Scanner de Vulnerabilidades Telerik CVE-2019-18935
Um scanner de segurança baseado em Python projetado para detectar a vulnerabilidade de Execução Remota de Código do Telerik UI para ASP.NET AJAX (CVE-2019-18935).
CVE: CVE-2019-18935
Nível de Risco: ALTO
CWE: CWE-913
CVSS: 9.8 (Crítico)
O Telerik UI para ASP.NET AJAX até a versão 2019.3.1023 contém uma vulnerabilidade de desserialização .NET na função RadAsyncUpload que pode levar à execução remota de código.
A vulnerabilidade é explorável quando as chaves de criptografia são conhecidas devido a:
pip install requests
git clone <repository-url>
cd TelerikVulnCheck
python telerik_CVE-2019-18935.py -t example.com
python telerik_CVE-2019-18935.py -iL targets.txt
python telerik_CVE-2019-18935.py -r 192.168.1.0/24
python telerik_CVE-2019-18935.py -search
python telerik_CVE-2019-18935.py -iL targets.txt --threads 20
python telerik_CVE-2019-18935.py -iL targets.txt --timeout 30
python telerik_CVE-2019-18935.py -iL targets.txt --delay 0.5
python telerik_CVE-2019-18935.py -iL targets.txt --output results.txt
Crie um arquivo de texto com um alvo por linha:
# targets.txt
example.com
192.168.1.1
test.example.com
10.0.0.1
Características:
# são comentáriosEscaneia por manipuladores Telerik RadAsyncUpload em:
/Telerik.Web.UI.WebResource.axd?type=rau/aspnet-ajax/Telerik.Web.UI.WebResource.axd?type=rauAnalisa o código-fonte HTML em busca de padrões de versão:
20[0-9]{2}(?:\.[0-9]*)+Determina a vulnerabilidade com base na versão:
Resultados salvos em arquivos com carimbo de data/hora:
telerik_scan_results_20241201_143022.txt
Conteúdo do Arquivo:
| Alvos | Threads | Tempo |
|---|---|---|
| 100 | 10 | ~1-2 min |
| 1000 | 10 | ~10-15 min |
| 100 | 20 | ~30-60 seg |
export TELERIK_TIMEOUT=15
export TELERIK_THREADS=20
export TELERIK_DELAY=0.5
DEFAULT_TIMEOUT = 10 # seconds
DEFAULT_THREADS = 10 # concurrent threads
DEFAULT_DELAY = 1.0 # seconds between requests
Timeouts de Conexão
python telerik_CVE-2019-18935.py -iL targets.txt --timeout 30
Desempenho Lento
python telerik_CVE-2019-18935.py -iL targets.txt --threads 20 --delay 0.1
Problemas de SSL
| Erro | Solução |
|---|---|
File not found | Verifique o caminho e as permissões do arquivo |
Connection error | Verifique a conectividade de rede |
Se você encontrar vulnerabilidades:
Aviso: Esta ferramenta é apenas para testes de segurança autorizados. Os usuários são responsáveis por garantir que têm permissão para escanear os alvos que estão testando. Os autores não são responsáveis por qualquer uso indevido desta ferramenta.
| Argumento | Abreviação | Descrição | Padrão |
|---|
--target | -t | Alvo único para varredura | - |
--inputfile | -iL | Arquivo contendo lista de alvos | - |
--range | -r | Faixa de IP (notação CIDR) | - |
--search | - | Buscar IPs aleatórios | - |
--threads | - | Threads simultâneas | 10 |
--timeout | - | Tempo limite da solicitação (segundos) | 10 |
--delay | - | Atraso entre solicitações | 1.0 |
--output | - | Nome do arquivo de saída | Gerado automaticamente |
Timeout | Aumente o valor do tempo limite |
SSL warning | Normal, pode ser ignorado |