
Эксплойт для CVE-2019-18935 (Telerik UI) с обходом WAF через внедрение зашифрованной полезной нагрузки в cookie и развертывание пользовательской оболочки в памяти.
Модифицирован из оригинального проекта: https://github.com/noperator/CVE-2019-18935
Команда использования: python CVE-2019-18935.py -v xxxx -u https://xxxxxx/Telerik.Web.UI.WebResource.axd -f c:\users\public -p gmemShell.dll
Подсказка: обычно, если видите изображение ниже, эксплуатация успешна.
