(telerik_rce_scan.py)
评估IP是否存在CVE-2019-18935漏洞
$ python3 telerik_rce_scan.py -t 192.168.44.21
评估主机名是否存在CVE-2019-18935漏洞
$ python3 telerik_rce_scan.py -t vulnerable.telerik.net
评估CIDR网络范围是否存在CVE-2019-18935漏洞
$ python3 telerik_rce_scan.py -r 23.253.4.0/24
评估目标列表
$ python3 telerik_rce_scan.py -iL hosts.txt
(http-telerik-vuln.nse)
下载到你的nmap脚本目录(/usr/share/nmap/scripts/)
$ nmap --script-updatedb
nmap -sT -p443 --script=http-telerik-vuln 23.253.4.115
@mwulftange 最初发现了这个漏洞。@bao7uo 编写了破解RadAsyncUpload加密的全部逻辑,从而能够操作 rauPostData 中的文件上传配置对象,随后利用该对象的不安全反序列化漏洞。还要感谢 Noperator (@BishopFox),我从他那里 借鉴 了这份文字及下面的法律免责声明。
未经事先双方同意,使用此工具攻击目标是非法的。最终用户有责任遵守所有适用的地方、州和联邦法律。开发者不承担任何责任,也不对因使用此程序而造成的任何误用或损害负责。