Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Telerik_CVE-2019-18935 — Scanner de Vulnerabilidades TelerikUI (CVE-2019-18935) | Kitploit
Ferramentas/GitHubGitHub/thanhuutuan/telerik_cve-2019-18935
ReconhecimentoScanners de VulnerabilidadesMapeamento de RedeExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubthanhuutuan/telerik_cve-2019-18935

Telerik_CVE-2019-18935

Scanner de Vulnerabilidades TelerikUI (CVE-2019-18935)

Ver Repositório
1384há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Scanner Python do TelerikUI

(telerik_rce_scan.py)

Exemplos

Avaliar um IP para CVE-2019-18935
$ python3 telerik_rce_scan.py -t 192.168.44.21

Avaliar um nome de host para CVE-2019-18935
$ python3 telerik_rce_scan.py -t vulnerable.telerik.net

Avaliar uma faixa de rede CIDR para CVE-2019-18935
$ python3 telerik_rce_scan.py -r 23.253.4.0/24

Avaliar uma lista de alvos
$ python3 telerik_rce_scan.py -iL hosts.txt


Scanner NSE do TelerikUI

(http-telerik-vuln.nse)

Instalação

Transfira para o seu diretório de scripts nmap (/usr/share/nmap/scripts/)

Atualize o banco de dados de scripts do nmap

$ nmap --script-updatedb

Exemplo de execução:

nmap -sT -p443 --script=http-telerik-vuln 23.253.4.115

Tela:

Agradecimentos

@mwulftange descobriu inicialmente descobriu esta vulnerabilidade. @bao7uo escreveu toda a lógica para quebrar a criptografia do RadAsyncUpload, o que permitiu manipular o objeto de configuração de upload de arquivo em rauPostData e subsequentemente explorar a desserialização insegura desse objeto. E agradecimentos a Noperator (@BishopFox) de quem eu peguei essa linguagem e o Aviso Legal abaixo.

Aviso Legal

O uso desta ferramenta para atacar alvos sem consentimento mútuo prévio é ilegal. É responsabilidade do usuário final obedecer a todas as leis locais, estaduais e federais aplicáveis. Os desenvolvedores não assumem responsabilidade e não se responsabilizam por qualquer uso indevido ou dano causado por este programa.

Baixar ferramenta