
Сканер уязвимостей TelerikUI (CVE-2019-18935)
(telerik_rce_scan.py)
Проверить IP-адрес на CVE-2019-18935
$ python3 telerik_rce_scan.py -t 192.168.44.21
Проверить имя хоста на CVE-2019-18935
$ python3 telerik_rce_scan.py -t vulnerable.telerik.net
Проверить диапазон сети CIDR на CVE-2019-18935
$ python3 telerik_rce_scan.py -r 23.253.4.0/24
Проверить список целей
$ python3 telerik_rce_scan.py -iL hosts.txt
(http-telerik-vuln.nse)
Загрузите в каталог скриптов nmap (/usr/share/nmap/scripts/)
$ nmap --script-updatedb
nmap -sT -p443 --script=http-telerik-vuln 23.253.4.115
@mwulftange первоначально обнаружил эту уязвимость. @bao7uo написал всю логику для взлома шифрования RadAsyncUpload, что позволило манипулировать объектом конфигурации загрузки файлов в rauPostData и впоследствии эксплуатировать небезопасную десериализацию этого объекта. И спасибо Noperator (@BishopFox), у которого я позаимствовал этот текст и приведённый ниже отказ от ответственности.
Использование этого инструмента для атаки на цели без предварительного обоюдного согласия незаконно. Ответственность за соблюдение всех применимых местных, государственных и федеральных законов лежит на конечном пользователе. Разработчики не несут ответственности и не отвечают за любое неправильное использование или ущерб, причинённый этой программой.