Telewreck

إضافة بورب (Burp) لكشف واستغلال إصدارات Telerik Web UI المعرضة لـ CVE-2017-9248. هذه الإضافة مبنية على أداة الاستغلال الأصلية التي كتبها Paul Taylor (@bao7uo) والمتاحة على https://github.com/bao7uo/dp_crypto. الشكر والتقدير له.
يمكن أيضًا العثور على منشور مدونة ذي صلة حول كيفية استغلال تطبيقات الويب عبر Telerik Web UI هنا.
الميزات
- اكتشاف الإصدارات المعرضة للخطر من Telerik Web UI أثناء الفحوصات السلبية.
- تفجير المفتاح واكتشاف رابط "مدير المستندات" تمامًا مثل أداة الاستغلال الأصلية.
لقطات الشاشة


التثبيت
- قم بتنزيل telewreck.py إلى جهازك.
- قم بتثبيت وحدة requests الخاصة بـ Python باستخدام
sudo pip install requests.
- في Burp الخاص بك، انتقل إلى علامة تبويب Extender > Options. ثم تحت قسم بيئة Python، حدد موقع ملف jython-standalone-2.7.0.jar الخاص بك (1) والدليل الذي توجد به وحدة requests الخاصة بـ Python (2).

- انتقل إلى علامة تبويب Extender > Extensions, ثم انقر على زر Add. في النافذة الجديدة، تصفح موقع telewreck.py وانقر على زر Next.

- إذا كان هناك أي خطأ، فستظهر علامة تبويب Telewreck في Burp الخاص بك.

ملاحظات
- تتطلب هذه الإضافة وحدة requests الخاصة بـ Python. فقط قم بتشغيل
pip install requests لتثبيتها.
- منطقة النص أسفل علامة تبويب Telewreck لا تعمل كوحدة تحكم. لذلك، لا يمكن رؤية مخرجات
stoud و stderr هناك. ومع ذلك، يمكنك عرضها ضمن قسمي Output و Errors في علامة تبويب Extender.
- قبل تشغيل عملية تفجير أخرى، قم بإلغاء العملية الحالية أولاً بالنقر على زر Cancel.
- إذا تعذر تفجير المفتاح، فربما تم إعداد المفتاح بشكل آمن و/أو أن التطبيق لا يستخدم تثبيتًا افتراضيًا لـ Telerik.
- إذا تعذر تفجير المفتاح و/أو كانت هناك بعض المشكلات، فمن المستحسن الرجوع إلى أداة الاستغلال الأصلية.
المهام المتبقية
- تحديد موقع Telerik.Web.UI.DialogHandler.aspx
ملاحظة: هذه هي المرة الأولى التي أطور فيها أداة، لذا أعتذر عن أسلوب البرمجة الضعيف. لا تتردد في المساهمة وتحسين تطوير هذه الأداة.
إخلاء مسؤولية: تم إنشاء هذه الأداة للأغراض التعليمية فقط.