Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
telerik-scanner-CVE-2019-18935 — Scanner de Vulnerabilidades Telerik CVE-2019-18935 | Kitploit
Ferramentas/GitHubGitHub/0xsharz/telerik-scanner-cve-2019-18935
ReconhecimentoScanners de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança WebTestes de Penetração
GitHub0xsharz/telerik-scanner-cve-2019-18935

telerik-scanner-CVE-2019-18935

Scanner de Vulnerabilidades Telerik CVE-2019-18935

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
1há 1 anoAinda não revisado
Compartilhar

Scanner de Vulnerabilidade Telerik CVE-2019-18935

Um scanner de segurança baseado em Python projetado para detectar a vulnerabilidade de Execução Remota de Código do Telerik UI para ASP.NET AJAX (CVE-2019-18935).

🚨 Detalhes da Vulnerabilidade

CVE: CVE-2019-18935
Nível de Risco: ALTO
CWE: CWE-913
CVSS: 9.8 (Crítico)

Descrição

O Telerik UI para ASP.NET AJAX até a versão 2019.3.1023 contém uma vulnerabilidade de desserialização .NET na função RadAsyncUpload que pode levar à execução remota de código.

Versões Afetadas

  • Vulnerável: Todas as versões até 2019.3.1023
  • Corrigido: 2020.1.114 e posteriores
  • Mitigação: Configurações não padrão no 2019.3.1023+ podem prevenir a exploração

Pré-requisitos para Exploração

A vulnerabilidade é explorável quando as chaves de criptografia são conhecidas devido a:

  • CVE-2017-11317 (divulgação de chave de criptografia)
  • CVE-2017-11357 (divulgação de chave de criptografia)

🛠️ Instalação

Requisitos

root@kitploit:~
pip install requests

Download

root@kitploit:~
git clone <repository-url>
cd TelerikVulnCheck

🎯 Uso

Varredura Básica

Alvo Único

root@kitploit:~
python telerik_CVE-2019-18935.py -t example.com

Múltiplos Alvos de Arquivo

root@kitploit:~
python telerik_CVE-2019-18935.py -iL targets.txt

Varredura de Faixa de IP

root@kitploit:~
python telerik_CVE-2019-18935.py -r 192.168.1.0/24

Busca Aleatória de IP

root@kitploit:~
python telerik_CVE-2019-18935.py -search

Opções Avançadas

Threading Personalizado

root@kitploit:~
python telerik_CVE-2019-18935.py -iL targets.txt --threads 20

Timeouts Personalizados

root@kitploit:~
python telerik_CVE-2019-18935.py -iL targets.txt --timeout 30

Limitação de Taxa

root@kitploit:~
python telerik_CVE-2019-18935.py -iL targets.txt --delay 0.5

Saída Personalizada

root@kitploit:~
python telerik_CVE-2019-18935.py -iL targets.txt --output results.txt

📋 Argumentos de Linha de Comando

📁 Formato do Arquivo de Entrada

Crie um arquivo de texto com um alvo por linha:

root@kitploit:~
# targets.txt
example.com
192.168.1.1
test.example.com
10.0.0.1

Características:

  • Linhas começando com # são comentários
  • Suporta endereços IP, nomes de host e URLs
  • Detecção e normalização automática de protocolo

🔍 Metodologia de Detecção

1. Detecção do Módulo RAU

Escaneia por manipuladores Telerik RadAsyncUpload em:

  • /Telerik.Web.UI.WebResource.axd?type=rau
  • /aspnet-ajax/Telerik.Web.UI.WebResource.axd?type=rau

2. Análise de Versão

Analisa o código-fonte HTML em busca de padrões de versão:

  • Regex: 20[0-9]{2}(?:\.[0-9]*)+
  • Extrai informações de versão do conteúdo da página

3. Avaliação de Vulnerabilidade

Determina a vulnerabilidade com base na versão:

  • < 2020: Vulnerável
  • 2020.3.1023+: Corrigido
  • 2020.1-2: Vulnerável

📊 Saída

Saída do Console

  • Mensagens de Status Coloridas
  • Acompanhamento de Progresso em Tempo Real
  • Alertas de Vulnerabilidade

Saída de Arquivo

Resultados salvos em arquivos com carimbo de data/hora:

root@kitploit:~
telerik_scan_results_20241201_143022.txt

Conteúdo do Arquivo:

  • Resumo e estatísticas da varredura
  • Detalhes de alvos vulneráveis
  • Resultados completos da varredura
  • Carimbo de data/hora e metadados

⚡ Desempenho

Threading

  • Padrão: 10 threads simultâneas
  • Recomendado: 15-20 threads para varreduras grandes
  • Máximo: Ajuste com base na capacidade da rede

Tempos de Varredura (Estimados)

AlvosThreadsTempo
10010~1-2 min
100010~10-15 min
10020~30-60 seg

🛡️ Considerações de Segurança

Limitação de Taxa

  • Atrasos configuráveis entre solicitações
  • Varredura respeitosa para evitar detecção
  • Cabeçalhos User-Agent para legitimidade

Segurança de Rede

  • Manipulação de certificados SSL
  • Proteção de tempo limite
  • Tratamento de erros de conexão

🔧 Configuração

Variáveis de Ambiente

root@kitploit:~
export TELERIK_TIMEOUT=15
export TELERIK_THREADS=20
export TELERIK_DELAY=0.5

Configurações Padrão

root@kitploit:~
DEFAULT_TIMEOUT = 10      # seconds
DEFAULT_THREADS = 10      # concurrent threads
DEFAULT_DELAY = 1.0       # seconds between requests

🐛 Solução de Problemas

Problemas Comuns

Timeouts de Conexão

root@kitploit:~
python telerik_CVE-2019-18935.py -iL targets.txt --timeout 30

Desempenho Lento

root@kitploit:~
python telerik_CVE-2019-18935.py -iL targets.txt --threads 20 --delay 0.1

Problemas de SSL

  • O scanner lida com avisos SSL automaticamente
  • Ajuste o tempo limite para handshakes SSL lentos

Mensagens de Erro

ErroSolução
File not foundVerifique o caminho e as permissões do arquivo
Connection errorVerifique a conectividade de rede

⚠️ Uso Legal e Ético

Somente Testes Autorizados

  • Use apenas em sistemas que você possui ou tem permissão explícita para testar
  • Respeite os limites de taxa e políticas de rede
  • Não use para testes de segurança não autorizados

Divulgação Responsável

Se você encontrar vulnerabilidades:

  1. Documente a descoberta
  2. Entre em contato com o proprietário do sistema
  3. Permita um tempo razoável para correção
  4. Siga práticas de divulgação responsável

Aviso: Esta ferramenta é apenas para testes de segurança autorizados. Os usuários são responsáveis por garantir que têm permissão para escanear os alvos que estão testando. Os autores não são responsáveis por qualquer uso indevido desta ferramenta.

Baixar ferramenta
ArgumentoAbreviaçãoDescriçãoPadrão
--target-tAlvo único para varredura-
--inputfile-iLArquivo contendo lista de alvos-
--range-rFaixa de IP (notação CIDR)-
--search-Buscar IPs aleatórios-
--threads-Threads simultâneas10
--timeout-Tempo limite da solicitação (segundos)10
--delay-Atraso entre solicitações1.0
--output-Nome do arquivo de saídaGerado automaticamente
TimeoutAumente o valor do tempo limite
SSL warningNormal, pode ser ignorado