
Telerik CVE-2019-18935 Vulnerability Scanner
Сканер безопасности на Python, предназначенный для обнаружения уязвимости удаленного выполнения кода в Telerik UI для ASP.NET AJAX (CVE-2019-18935).
CVE: CVE-2019-18935
Уровень риска: ВЫСОКИЙ
CWE: CWE-913
CVSS: 9.8 (критический)
Telerik UI для ASP.NET AJAX до версии 2019.3.1023 включительно содержит уязвимость десериализации .NET в функции RadAsyncUpload, что может привести к удаленному выполнению кода.
Уязвимость эксплуатируется, когда известны ключи шифрования из-за:
pip install requests
git clone <repository-url>
cd TelerikVulnCheck
python telerik_CVE-2019-18935.py -t example.com
python telerik_CVE-2019-18935.py -iL targets.txt
python telerik_CVE-2019-18935.py -r 192.168.1.0/24
python telerik_CVE-2019-18935.py -search
python telerik_CVE-2019-18935.py -iL targets.txt --threads 20
python telerik_CVE-2019-18935.py -iL targets.txt --timeout 30
python telerik_CVE-2019-18935.py -iL targets.txt --delay 0.5
python telerik_CVE-2019-18935.py -iL targets.txt --output results.txt
Создайте текстовый файл с одной целью на строку:
# targets.txt
example.com
192.168.1.1
test.example.com
10.0.0.1
Особенности:
#, являются комментариямиСканирует обработчики Telerik RadAsyncUpload по адресам:
/Telerik.Web.UI.WebResource.axd?type=rau/aspnet-ajax/Telerik.Web.UI.WebResource.axd?type=rauАнализирует HTML-исходный код на наличие паттернов версий:
20[0-9]{2}(?:\.[0-9]*)+Определяет уязвимость на основе версии:
Результаты сохраняются в файлы с меткой времени:
telerik_scan_results_20241201_143022.txt
Содержимое файла:
| Цели | Потоки | Время |
|---|---|---|
| 100 | 10 | ~1-2 мин |
| 1000 | 10 | ~10-15 мин |
| 100 | 20 | ~30-60 сек |
export TELERIK_TIMEOUT=15
export TELERIK_THREADS=20
export TELERIK_DELAY=0.5
DEFAULT_TIMEOUT = 10 # секунды
DEFAULT_THREADS = 10 # одновременные потоки
DEFAULT_DELAY = 1.0 # секунды между запросами
Таймауты соединения
python telerik_CVE-2019-18935.py -iL targets.txt --timeout 30
Низкая производительность
python telerik_CVE-2019-18935.py -iL targets.txt --threads 20 --delay 0.1
Проблемы с SSL
| Ошибка | Решение |
|---|---|
Файл не найден | Проверьте путь к файлу и права доступа |
Ошибка соединения | Проверьте сетевое подключение |
Если вы обнаружили уязвимости:
Отказ от ответственности: Этот инструмент предназначен только для авторизованного тестирования безопасности. Пользователи несут ответственность за получение разрешения на сканирование целей, которые они тестируют. Авторы не несут ответственности за неправомерное использование этого инструмента.
| Аргумент | Короткий | Описание | По умолчанию |
|---|
--target | -t | Одиночная цель для сканирования | - |
--inputfile | -iL | Файл со списком целей | - |
--range | -r | Диапазон IP (CIDR-нотация) | - |
--search | - | Поиск случайных IP | - |
--threads | - | Количество одновременных потоков | 10 |
--timeout | - | Таймаут запроса (секунды) | 10 |
--delay | - | Задержка между запросами | 1.0 |
--output | - | Имя выходного файла | Авто-генерация |
Таймаут | Увеличьте значение таймаута |
Предупреждение SSL | Нормально, можно игнорировать |