
Scanner de Vulnerabilidades TelerikUI (CVE-2019-18935)
(telerik_rce_scan.py)
Avaliar um IP para CVE-2019-18935
$ python3 telerik_rce_scan.py -t 192.168.44.21
Avaliar um nome de host para CVE-2019-18935
$ python3 telerik_rce_scan.py -t vulnerable.telerik.net
Avaliar uma faixa de rede CIDR para CVE-2019-18935
$ python3 telerik_rce_scan.py -r 23.253.4.0/24
Avaliar uma lista de alvos
$ python3 telerik_rce_scan.py -iL hosts.txt
(http-telerik-vuln.nse)
Transfira para o seu diretório de scripts nmap (/usr/share/nmap/scripts/)
$ nmap --script-updatedb
nmap -sT -p443 --script=http-telerik-vuln 23.253.4.115
@mwulftange descobriu inicialmente descobriu esta vulnerabilidade. @bao7uo escreveu toda a lógica para quebrar a criptografia do RadAsyncUpload, o que permitiu manipular o objeto de configuração de upload de arquivo em rauPostData e subsequentemente explorar a desserialização insegura desse objeto. E agradecimentos a Noperator (@BishopFox) de quem eu peguei essa linguagem e o Aviso Legal abaixo.
O uso desta ferramenta para atacar alvos sem consentimento mútuo prévio é ilegal. É responsabilidade do usuário final obedecer a todas as leis locais, estaduais e federais aplicáveis. Os desenvolvedores não assumem responsabilidade e não se responsabilizam por qualquer uso indevido ou dano causado por este programa.