Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
telerik-scanner-CVE-2019-18935 — Telerik CVE-2019-18935 Vulnerability Scanner | Kitploit
Инструменты/GitHubGitHub/0xsharz/telerik-scanner-cve-2019-18935
ReconnaissanceVulnerability ScannersExploitationInformation GatheringWeb SecurityPenetration Testing
GitHub0xsharz/telerik-scanner-cve-2019-18935

telerik-scanner-CVE-2019-18935

Telerik CVE-2019-18935 Vulnerability Scanner

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
0 лет назадЕщё не проверено

Сканер уязвимости Telerik CVE-2019-18935

Сканер безопасности на Python, предназначенный для обнаружения уязвимости удаленного выполнения кода в Telerik UI для ASP.NET AJAX (CVE-2019-18935).

🚨 Детали уязвимости

CVE: CVE-2019-18935
Уровень риска: ВЫСОКИЙ
CWE: CWE-913
CVSS: 9.8 (критический)

Описание

Telerik UI для ASP.NET AJAX до версии 2019.3.1023 включительно содержит уязвимость десериализации .NET в функции RadAsyncUpload, что может привести к удаленному выполнению кода.

Уязвимые версии

  • Уязвимые: все версии до 2019.3.1023 включительно
  • Исправленные: 2020.1.114 и новее
  • Смягчение: нестандартные настройки в версии 2019.3.1023+ могут предотвратить эксплуатацию

Предварительные условия для эксплуатации

Уязвимость эксплуатируется, когда известны ключи шифрования из-за:

  • CVE-2017-11317 (раскрытие ключа шифрования)
  • CVE-2017-11357 (раскрытие ключа шифрования)

🛠️ Установка

Требования

root@kitploit:~
pip install requests

Загрузка

root@kitploit:~
git clone <repository-url>
cd TelerikVulnCheck

🎯 Использование

Базовое сканирование

Одиночная цель

root@kitploit:~
python telerik_CVE-2019-18935.py -t example.com

Несколько целей из файла

root@kitploit:~
python telerik_CVE-2019-18935.py -iL targets.txt

Сканирование диапазона IP

root@kitploit:~
python telerik_CVE-2019-18935.py -r 192.168.1.0/24

Поиск случайных IP

root@kitploit:~
python telerik_CVE-2019-18935.py -search

Расширенные опции

Настройка потоков

root@kitploit:~
python telerik_CVE-2019-18935.py -iL targets.txt --threads 20

Настройка таймаутов

root@kitploit:~
python telerik_CVE-2019-18935.py -iL targets.txt --timeout 30

Ограничение скорости

root@kitploit:~
python telerik_CVE-2019-18935.py -iL targets.txt --delay 0.5

Пользовательский вывод

root@kitploit:~
python telerik_CVE-2019-18935.py -iL targets.txt --output results.txt

📋 Аргументы командной строки

📁 Формат входного файла

Создайте текстовый файл с одной целью на строку:

root@kitploit:~
# targets.txt
example.com
192.168.1.1
test.example.com
10.0.0.1

Особенности:

  • Строки, начинающиеся с #, являются комментариями
  • Поддерживаются IP-адреса, имена хостов и URL
  • Автоматическое обнаружение и нормализация протокола

🔍 Методология обнаружения

1. Обнаружение модуля RAU

Сканирует обработчики Telerik RadAsyncUpload по адресам:

  • /Telerik.Web.UI.WebResource.axd?type=rau
  • /aspnet-ajax/Telerik.Web.UI.WebResource.axd?type=rau

2. Анализ версии

Анализирует HTML-исходный код на наличие паттернов версий:

  • Регулярное выражение: 20[0-9]{2}(?:\.[0-9]*)+
  • Извлекает информацию о версии из содержимого страницы

3. Оценка уязвимости

Определяет уязвимость на основе версии:

  • < 2020: Уязвим
  • 2020.3.1023+: Исправлен
  • 2020.1-2: Уязвим

📊 Вывод

Вывод в консоль

  • Цветные сообщения о статусе
  • Отслеживание прогресса в реальном времени
  • Уведомления об уязвимостях

Вывод в файл

Результаты сохраняются в файлы с меткой времени:

root@kitploit:~
telerik_scan_results_20241201_143022.txt

Содержимое файла:

  • Сводка и статистика сканирования
  • Детали уязвимых целей
  • Полные результаты сканирования
  • Метка времени и метаданные

⚡ Производительность

Многопоточность

  • По умолчанию: 10 одновременных потоков
  • Рекомендуется: 15-20 потоков для больших сканирований
  • Максимум: настраивается в зависимости от сетевой пропускной способности

Время сканирования (приблизительно)

ЦелиПотокиВремя
10010~1-2 мин
100010~10-15 мин
10020~30-60 сек

🛡️ Вопросы безопасности

Ограничение скорости

  • Настраиваемая задержка между запросами
  • Уважительное сканирование во избежание обнаружения
  • Заголовки User-Agent для легитимности

Безопасность сети

  • Обработка SSL-сертификатов
  • Защита от таймаутов
  • Обработка ошибок соединения

🔧 Конфигурация

Переменные окружения

root@kitploit:~
export TELERIK_TIMEOUT=15
export TELERIK_THREADS=20
export TELERIK_DELAY=0.5

Настройки по умолчанию

root@kitploit:~
DEFAULT_TIMEOUT = 10      # секунды
DEFAULT_THREADS = 10      # одновременные потоки
DEFAULT_DELAY = 1.0       # секунды между запросами

🐛 Устранение неполадок

Частые проблемы

Таймауты соединения

root@kitploit:~
python telerik_CVE-2019-18935.py -iL targets.txt --timeout 30

Низкая производительность

root@kitploit:~
python telerik_CVE-2019-18935.py -iL targets.txt --threads 20 --delay 0.1

Проблемы с SSL

  • Сканер автоматически обрабатывает предупреждения SSL
  • Увеличьте таймаут для медленных SSL-рукопожатий

Сообщения об ошибках

ОшибкаРешение
Файл не найденПроверьте путь к файлу и права доступа
Ошибка соединенияПроверьте сетевое подключение

⚠️ Юридическое и этическое использование

Только авторизованное тестирование

  • Используйте только в системах, которыми вы владеете или на которые имеете явное разрешение на тестирование
  • Уважайте ограничения скорости и сетевые политики
  • Не используйте для несанкционированного тестирования безопасности

Ответственное раскрытие

Если вы обнаружили уязвимости:

  1. Задокументируйте находку
  2. Свяжитесь с владельцем системы
  3. Дайте разумное время для исправления
  4. Следуйте практике ответственного раскрытия

Отказ от ответственности: Этот инструмент предназначен только для авторизованного тестирования безопасности. Пользователи несут ответственность за получение разрешения на сканирование целей, которые они тестируют. Авторы не несут ответственности за неправомерное использование этого инструмента.

Скачать инструмент
АргументКороткийОписаниеПо умолчанию
--target-tОдиночная цель для сканирования-
--inputfile-iLФайл со списком целей-
--range-rДиапазон IP (CIDR-нотация)-
--search-Поиск случайных IP-
--threads-Количество одновременных потоков10
--timeout-Таймаут запроса (секунды)10
--delay-Задержка между запросами1.0
--output-Имя выходного файлаАвто-генерация
ТаймаутУвеличьте значение таймаута
Предупреждение SSLНормально, можно игнорировать