Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Telerik_CVE-2019-18935 — TelerikUI 漏洞扫描器 (CVE-2019-18935) | Kitploit
工具/GitHubGitHub/becrevex/telerik_cve-2019-18935
侦察漏洞扫描器网络映射漏洞利用Web应用程序漏洞利用渗透测试
GitHubbecrevex/telerik_cve-2019-18935

Telerik_CVE-2019-18935

TelerikUI 漏洞扫描器 (CVE-2019-18935)

查看仓库
145年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

TelerikUI Python 扫描器

(telerik_rce_scan.py)

示例

评估IP是否存在CVE-2019-18935漏洞
$ python3 telerik_rce_scan.py -t 192.168.44.21

评估主机名是否存在CVE-2019-18935漏洞
$ python3 telerik_rce_scan.py -t vulnerable.telerik.net

评估CIDR网络范围是否存在CVE-2019-18935漏洞
$ python3 telerik_rce_scan.py -r 23.253.4.0/24

评估目标列表
$ python3 telerik_rce_scan.py -iL hosts.txt


TelerikUI NSE 扫描器

(http-telerik-vuln.nse)

安装

下载到你的nmap脚本目录(/usr/share/nmap/scripts/)

更新nmap脚本数据库

$ nmap --script-updatedb

示例执行:

nmap -sT -p443 --script=http-telerik-vuln 23.253.4.115

截图:

致谢

@mwulftange 最初发现了这个漏洞。@bao7uo 编写了破解RadAsyncUpload加密的全部逻辑,从而能够操作 rauPostData 中的文件上传配置对象,随后利用该对象的不安全反序列化漏洞。还要感谢 Noperator (@BishopFox),我从他那里 借鉴 了这份文字及下面的法律免责声明。

法律免责声明

未经事先双方同意,使用此工具攻击目标是非法的。最终用户有责任遵守所有适用的地方、州和联邦法律。开发者不承担任何责任,也不对因使用此程序而造成的任何误用或损害负责。

下载工具