Sploitus

Exploit for Telerik_CVE-2019-18935

kitploit · 2026-09-03

Exploit Code

MARKDOWN48 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-BECREVEX-TELERIK_CVE-2019-18935
# Сканер TelerikUI на Python

(telerik_rce_scan.py) ![](https://raw.githubusercontent.com/becrevex/Telerik_CVE-2019-18935/master/pyimp.JPG)

# Примеры

**Проверка IP на CVE-2019-18935**  
$ python3 telerik_rce_scan.py -t 192.168.44.21

**Проверка имени хоста на CVE-2019-18935**  
$ python3 telerik_rce_scan.py -t vulnerable.telerik.net

**Проверка диапазона сети CIDR на CVE-2019-18935**  
$ python3 telerik_rce_scan.py -r 23.253.4.0/24

**Проверка списка целей**  
$ python3 telerik_rce_scan.py -iL hosts.txt

* * *

# Сканер TelerikUI NSE

(http-telerik-vuln.nse)

# Установка

Загрузите в ваш каталог скриптов nmap (/usr/share/nmap/scripts/)

# Обновление базы данных скриптов nmap

$ nmap --script-updatedb

# Пример выполнения:

nmap -sT -p443 --script=http-telerik-vuln 23.253.4.115

# Скриншот:

![](https://raw.githubusercontent.com/becrevex/Telerik_CVE-2019-18935/master/screen.JPG)

## Благодарности

@mwulftange первоначально обнаружил эту уязвимость. @bao7uo написал всю логику для взлома шифрования RadAsyncUpload, что позволило манипулировать объектом конфигурации загрузки файлов в `rauPostData` и впоследствии эксплуатировать небезопасную десериализацию этого объекта. А также спасибо Noperator (@BishopFox), у которого я _позаимствовал_ этот язык и нижеследующий отказ от ответственности.

## Отказ от ответственности

Использование этого инструмента для атаки на цели без предварительного взаимного согласия является незаконным. Конечный пользователь несет ответственность за соблюдение всех применимых местных, государственных и федеральных законов. Разработчики не несут никакой ответственности и не отвечают за любое неправомерное использование или ущерб, причиненные этой программой.