Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Telerik_CVE-2019-18935 — Сканер уязвимостей TelerikUI (CVE-2019-18935) | Kitploit
Инструменты/GitHubGitHub/becrevex/telerik_cve-2019-18935
РазведкаСканеры уязвимостейКартирование сетиЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubbecrevex/telerik_cve-2019-18935

Telerik_CVE-2019-18935

Сканер уязвимостей TelerikUI (CVE-2019-18935)

Репозиторий
145 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Сканер TelerikUI на Python

(telerik_rce_scan.py)

Примеры

Проверка IP на CVE-2019-18935
$ python3 telerik_rce_scan.py -t 192.168.44.21

Проверка имени хоста на CVE-2019-18935
$ python3 telerik_rce_scan.py -t vulnerable.telerik.net

Проверка диапазона сети CIDR на CVE-2019-18935
$ python3 telerik_rce_scan.py -r 23.253.4.0/24

Проверка списка целей
$ python3 telerik_rce_scan.py -iL hosts.txt


Сканер TelerikUI NSE

(http-telerik-vuln.nse)

Установка

Загрузите в ваш каталог скриптов nmap (/usr/share/nmap/scripts/)

Обновление базы данных скриптов nmap

$ nmap --script-updatedb

Пример выполнения:

nmap -sT -p443 --script=http-telerik-vuln 23.253.4.115

Скриншот:

Благодарности

@mwulftange первоначально обнаружил эту уязвимость. @bao7uo написал всю логику для взлома шифрования RadAsyncUpload, что позволило манипулировать объектом конфигурации загрузки файлов в rauPostData и впоследствии эксплуатировать небезопасную десериализацию этого объекта. А также спасибо Noperator (@BishopFox), у которого я позаимствовал этот язык и нижеследующий отказ от ответственности.

Отказ от ответственности

Использование этого инструмента для атаки на цели без предварительного взаимного согласия является незаконным. Конечный пользователь несет ответственность за соблюдение всех применимых местных, государственных и федеральных законов. Разработчики не несут никакой ответственности и не отвечают за любое неправомерное использование или ущерб, причиненные этой программой.

Скачать инструмент