Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
telerik-scanner-cve-2017-9248 — Telerik CVE-2017-9248 ماسح الثغرات الأمنية | Kitploit
أدوات/GitHubGitHub/0xsharz/telerik-scanner-cve-2017-9248
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتأمن الويباختبار الاختراق
GitHub0xsharz/telerik-scanner-cve-2017-9248

telerik-scanner-cve-2017-9248

Telerik CVE-2017-9248 ماسح الثغرات الأمنية

عرض المستودع
2منذ 0 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ماسح ثغرة Telerik CVE-2017-9248 الإصدار 2.0

ماسح شامل بلغة Python يكتشف نقاط نهاية Telerik ويختبر الثغرة التشفيرية CVE-2017-9248 مع إمكانيات مسح جماعي على مستوى المؤسسات.

الميزات

  • وضعا المسح السريع والاكتشاف: اختبار مسار فردي أو اكتشاف شامل (أكثر من 50 مسارًا)
  • المسح الجماعي: مسح أهداف متعددة من ملف تلقائيًا
  • متعدد الخيوط: تعداد سريع متزامن لنقاط النهاية
  • كشف الإصدار: تحديد إصدارات Telerik معينة
  • دعم الوكيل: يعمل مع Burp Suite وأدوات أخرى
  • إخراج CSV/JSON: تقارير احترافية ودعم الأتمتة
  • تتبع التقدم: تحديثات فورية أثناء العمليات الجماعية
  • إدارة المخرجات: أدلة مخصصة وملفات بطوابع زمنية

التثبيت

root@kitploit:~
git clone https://github.com/yourusername/telerik-scanner.git
cd telerik-scanner
pip install requests

الاستخدام

مسح هدف فردي

الوضع السريع (افتراضي)

root@kitploit:~
python3 telerik.py -u https://target.com

مسار مخصص

root@kitploit:~
python3 telerik.py -u https://target.com --path /admin/Telerik.Web.UI.DialogHandler.aspx

وضع الاكتشاف

root@kitploit:~
python3 telerik.py -u https://target.com -d

مع وكيل

root@kitploit:~
python3 telerik.py -u https://target.com -d -p 127.0.0.1:8080

حفظ النتائج إلى CSV/JSON

root@kitploit:~
python3 telerik.py -u https://target.com -d --csv results.csv
python3 telerik.py -u https://target.com -d --json results.json
python3 telerik.py -u https://target.com -d --csv results.csv --output-dir ./reports/

المسح الجماعي

مسح أهداف متعددة من ملف

root@kitploit:~
python3 telerik.py -f urls.txt -d

مسح جماعي بعدد خيوط مخصص

root@kitploit:~
python3 telerik.py -f urls.txt -d -t 20

مسح جماعي مع ملفات إخراج

root@kitploit:~
python3 telerik.py -f urls.txt -d --csv bulk_results.csv --json bulk_results.json

مسح جماعي سريع (DialogHandler فقط)

root@kitploit:~
python3 telerik.py -f urls.txt --csv quick_results.csv

تنسيق ملف URL

أنشئ ملفًا نصيًا يحتوي على رابط واحد في كل سطر:

root@kitploit:~
# Sample URLs file
# Lines starting with # are comments
https://example.com
https://test.example.com
https://demo.example.com
https://staging.example.com

الوسائط

تنسيقات الإخراج

إخراج CSV

يحتوي ملف CSV على معلومات مفصلة لكل نقطة نهاية:

  • رابط الهدف
  • نقاط النهاية المكتشفة
  • نقاط النهاية الضعيفة
  • حالة المسح
  • رابط نقطة النهاية
  • ضعيف (نعم/لا)
  • الإصدار
  • رسالة الخطأ

إخراج JSON

يحتوي ملف JSON على بيانات منظمة مع جميع تفاصيل المسح:

root@kitploit:~
[
  {
    "target_url": "https://example.com",
    "endpoints_found": 3,
    "vulnerable_endpoints": 1,
    "scan_status": "Completed",
    "details": [
      {
        "url": "https://example.com/Telerik.Web.UI.DialogHandler.aspx",
        "vulnerable": true,
        "error_message": "Index was outside the bounds of the array.",
        "version": "2017.2.711"
      }
    ]
  }
]

إخراج وحدة التحكم

يوفر الماسح تحديثات تقدم فورية وجداول ملخص شاملة:

root@kitploit:~
=====================================
BULK SCAN RESULTS SUMMARY
=====================================
Total Targets Scanned: 5
Successful Scans: 4
Failed Scans: 1
Total Endpoints Found: 12
Total Vulnerable Endpoints: 2

----------------------------------------------------
Target URL                                    Endpoints  Vulnerable  Status
----------------------------------------------------
https://example.com                           3          1           Completed
https://test.example.com                      2          0           Completed
https://demo.example.com                      0          0           No endpoints found
https://staging.example.com                   4          1           Completed
https://dev.example.com                       3          0           Completed
----------------------------------------------------

تفاصيل CVE-2017-9248

  • CVSS: 9.8 (حرج)
  • المتأثر: الإصدارات الأقدم من 2017.2.621
  • التأثير: اختراق تشفيري، وصول إلى الملفات، احتمال تنفيذ تعليمات برمجية عن بعد (RCE)

المسارات الشائعة المختبرة

root@kitploit:~
/Telerik.Web.UI.DialogHandler.aspx
/telerik/Telerik.Web.UI.DialogHandler.aspx
/admin/Telerik.Web.UI.DialogHandler.aspx
/cms/Telerik.Web.UI.DialogHandler.aspx
/Telerik.Web.UI.SpellCheckHandler.axd
/Telerik.Web.UI.WebResource.axd
/Telerik.ReportViewer.axd
/RadControls/
/aspnet_client/system_web/4_0_30319/RadControls/

مثال على الإخراج

هدف فردي

root@kitploit:~
[*] Testing specific path: https://target.com/Telerik.Web.UI.DialogHandler.aspx
[+] VULNERABLE TO CVE-2017-9248!
[+] Error message: Index was outside the bounds of the array.
[+] Detected version: 2016.2.504

مسح جماعي

root@kitploit:~
[*] Starting bulk scan of URLs from: urls.txt
[*] Discovery mode: Enabled
[*] Threads per target: 10
[*] Loaded 5 URLs for scanning

============================================================
SCANNING TARGET 1/5: https://example.com
============================================================
[+] Found: https://example.com/Telerik.Web.UI.DialogHandler.aspx (Status: 200)
[+] VULNERABLE TO CVE-2017-9248!
[+] Error message: Index was outside the bounds of the array.
[+] Detected version: 2016.2.504

كشف الثغرة

يستخدم الماسح عدة تقنيات لكشف CVE-2017-9248:

  1. Oracle قائم على الخطأ: إرسال حمولات مشوهة لتحفيز رسائل خطأ محددة
  2. تحليل الاستجابة: البحث عن رسائل خطأ .NET المميزة
  3. كشف الإصدار: محاولة تحديد إصدارات Telerik الضعيفة
  4. التحقق من نقطة النهاية: تأكيد أن نقاط النهاية هي بالفعل عناصر تحكم Telerik

توصيات أمنية

إذا تم العثور على ثغرات:

  1. إجراء فوري: تحديث عناصر تحكم Telerik إلى أحدث إصدار
  2. التحكم في الوصول: مراجعة وتقييد الوصول إلى نقاط نهاية Telerik
  3. المراقبة: تنفيذ التسجيل والمراقبة لمحاولات الاستغلال
  4. قواعد جدار الحماية للتطبيقات الويب (WAF): النظر في قواعد جدار الحماية لحماية إضافية

أمثلة

فحص سريع للثغرة

root@kitploit:~
python3 telerik.py -u https://target.com

تدقيق أمني شامل

root@kitploit:~
python3 telerik.py -f targets.txt -d -t 20 --csv audit_results.csv --json audit_results.json

مسح قائم على الوكيل

root@kitploit:~
python3 telerik.py -f targets.txt -d -p 127.0.0.1:8080 --csv proxy_results.csv

ملاحظات

  • يضيف الماسح https:// تلقائيًا إذا لم يتم تحديد بروتوكول
  • استخدم -d/--discover للاكتشاف الشامل لنقاط النهاية
  • ينشئ المسح الجماعي ملفات إخراج بطابع زمني افتراضيًا
  • يتعامل الماسح مع أخطاء الشبكة بلطف ويواصل مع الأهداف المتبقية
  • يتم حفظ جميع النتائج بترميز UTF-8 لدعم الأحرف الدولية

إخلاء مسؤولية

للاستخدام في الاختبارات المصرح بها فقط. المستخدمون مسؤولون عن التصريح المناسب.

المراجع

  • CVE-2017-9248
  • Original Research
تنزيل الأداة
العلامةالوصفالافتراضي
-u, --urlرابط الهدف للمسح الفردي-
-f, --fileملف يحتوي على روابط للمسح الجماعي-
-d, --discoverتفعيل اكتشاف المسارات الشاملFalse
--pathمسار محدد للاختبار/Telerik.Web.UI.DialogHandler.aspx
-p, --proxyخادم وكيل-
-t, --threadsعدد الخيوط للاكتشاف10
--csvحفظ النتائج في ملف CSV-
--jsonحفظ النتائج في ملف JSON-
--output-dirدليل الإخراج للنتائجالدليل الحالي