Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
telerik-scanner-cve-2017-9248 — Telerik CVE-2017-9248 Vulnerability Scanner | Kitploit
Tools/GitHubGitHub/0xsharz/telerik-scanner-cve-2017-9248
Vulnerability ScannersExploitationWeb Application ExploitationInformation GatheringWeb SecurityPenetration Testing
GitHub0xsharz/telerik-scanner-cve-2017-9248

telerik-scanner-cve-2017-9248

Telerik CVE-2017-9248 Vulnerability Scanner

Repository anzeigen
2vor 0 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Telerik CVE-2017-9248 Vulnerability Scanner V2.0

Ein umfassender Python-Scanner, der Telerik-Endpunkte erkennt und auf die kryptografische Schwachstelle CVE-2017-9248 prüft – mit Bulk-Scan-Fähigkeiten auf Unternehmensebene.

Funktionen

  • Quick‑ & Discovery‑Modi: Testen einzelner Pfade oder umfassende Erkennung (50+ Pfade)
  • Bulk-Scanning: Automatisches Scannen mehrerer Ziele aus einer Datei
  • Multithreading: Schnelle gleichzeitige Endpunkt-Erkennung
  • Versionserkennung: Identifiziert spezifische Telerik-Versionen
  • Proxy-Unterstützung: Funktioniert mit Burp Suite und anderen Tools
  • CSV/JSON-Ausgabe: Professionelle Berichte und Automatisierungsunterstützung
  • Fortschrittsverfolgung: Echtzeit-Updates bei Bulk-Operationen
  • Ausgabeverwaltung: Benutzerdefinierte Verzeichnisse und Zeitstempel-Dateien

Installation

root@kitploit:~
git clone https://github.com/yourusername/telerik-scanner.git
cd telerik-scanner
pip install requests

Nutzung

Einzelziel-Scanning

Quick-Modus (Standard)

root@kitploit:~
python3 telerik.py -u https://target.com

Benutzerdefinierter Pfad

root@kitploit:~
python3 telerik.py -u https://target.com --path /admin/Telerik.Web.UI.DialogHandler.aspx

Discovery-Modus

root@kitploit:~
python3 telerik.py -u https://target.com -d

Mit Proxy

root@kitploit:~
python3 telerik.py -u https://target.com -d -p 127.0.0.1:8080

Ergebnisse als CSV/JSON speichern

root@kitploit:~
python3 telerik.py -u https://target.com -d --csv results.csv
python3 telerik.py -u https://target.com -d --json results.json
python3 telerik.py -u https://target.com -d --csv results.csv --output-dir ./reports/

Bulk-Scanning

Mehrere Ziele aus einer Datei scannen

root@kitploit:~
python3 telerik.py -f urls.txt -d

Bulk-Scan mit benutzerdefinierter Thread-Anzahl

root@kitploit:~
python3 telerik.py -f urls.txt -d -t 20

Bulk-Scan mit Ausgabedateien

root@kitploit:~
python3 telerik.py -f urls.txt -d --csv bulk_results.csv --json bulk_results.json

Schneller Bulk-Scan (nur DialogHandler)

root@kitploit:~
python3 telerik.py -f urls.txt --csv quick_results.csv

URL-Dateiformat

Erstellen Sie eine Textdatei mit einer URL pro Zeile:

root@kitploit:~
# Beispiel-URLs-Datei
# Zeilen, die mit # beginnen, sind Kommentare
https://example.com
https://test.example.com
https://demo.example.com
https://staging.example.com

Argumente

Ausgabeformate

CSV-Ausgabe

Die CSV-Datei enthält detaillierte Informationen zu jedem Endpunkt:

  • Ziel-URL
  • Gefundene Endpunkte
  • Anfällige Endpunkte
  • Scan-Status
  • Endpunkt-URL
  • Anfällig (Ja/Nein)
  • Version
  • Fehlermeldung

JSON-Ausgabe

Die JSON-Datei enthält strukturierte Daten mit allen Scan-Details:

root@kitploit:~
[
  {
    "target_url": "https://example.com",
    "endpoints_found": 3,
    "vulnerable_endpoints": 1,
    "scan_status": "Completed",
    "details": [
      {
        "url": "https://example.com/Telerik.Web.UI.DialogHandler.aspx",
        "vulnerable": true,
        "error_message": "Index was outside the bounds of the array.",
        "version": "2017.2.711"
      }
    ]
  }
]

Konsolenausgabe

Der Scanner liefert Echtzeit-Fortschrittsmeldungen und umfassende Zusammenfassungstabellen:

root@kitploit:~
=====================================
BULK SCAN RESULTS SUMMARY
=====================================
Total Targets Scanned: 5
Successful Scans: 4
Failed Scans: 1
Total Endpoints Found: 12
Total Vulnerable Endpoints: 2

----------------------------------------------------
Target URL                                    Endpoints  Vulnerable  Status
----------------------------------------------------
https://example.com                           3          1           Completed
https://test.example.com                      2          0           Completed
https://demo.example.com                      0          0           No endpoints found
https://staging.example.com                   4          1           Completed
https://dev.example.com                       3          0           Completed
----------------------------------------------------

Details zu CVE-2017-9248

  • CVSS: 9,8 (Kritisch)
  • Betroffen: Versionen vor 2017.2.621
  • Auswirkung: Kryptografische Kompromittierung, Dateizugriff, potenzielle RCE

Häufig getestete Pfade

root@kitploit:~
/Telerik.Web.UI.DialogHandler.aspx
/telerik/Telerik.Web.UI.DialogHandler.aspx
/admin/Telerik.Web.UI.DialogHandler.aspx
/cms/Telerik.Web.UI.DialogHandler.aspx
/Telerik.Web.UI.SpellCheckHandler.axd
/Telerik.Web.UI.WebResource.axd
/Telerik.ReportViewer.axd
/RadControls/
/aspnet_client/system_web/4_0_30319/RadControls/

Beispielausgabe

Einzelziel

root@kitploit:~
[*] Testing specific path: https://target.com/Telerik.Web.UI.DialogHandler.aspx
[+] VULNERABLE TO CVE-2017-9248!
[+] Error message: Index was outside the bounds of the array.
[+] Detected version: 2016.2.504

Bulk-Scan

root@kitploit:~
[*] Starting bulk scan of URLs from: urls.txt
[*] Discovery mode: Enabled
[*] Threads per target: 10
[*] Loaded 5 URLs for scanning

============================================================
SCANNING TARGET 1/5: https://example.com
============================================================
[+] Found: https://example.com/Telerik.Web.UI.DialogHandler.aspx (Status: 200)
[+] VULNERABLE TO CVE-2017-9248!
[+] Error message: Index was outside the bounds of the array.
[+] Detected version: 2016.2.504

Erkennung der Schwachstelle

Der Scanner verwendet mehrere Techniken zur Erkennung von CVE-2017-9248:

  1. Fehlerbasiertes Orakel: Sendet fehlerhafte Payloads, um spezifische Fehlermeldungen auszulösen
  2. Antwortanalyse: Sucht nach charakteristischen .NET-Fehlermeldungen
  3. Versionserkennung: Versucht, anfällige Telerik-Versionen zu identifizieren
  4. Endpunktvalidierung: Bestätigt, dass es sich bei den Endpunkten tatsächlich um Telerik-Steuerelemente handelt

Sicherheitsempfehlungen

Wenn Schwachstellen gefunden werden:

  1. Sofortmaßnahme: Aktualisieren Sie die Telerik-Steuerelemente auf die neueste Version
  2. Zugriffskontrolle: Überprüfen und beschränken Sie den Zugriff auf Telerik-Endpunkte
  3. Überwachung: Implementieren Sie Logging und Überwachung auf Exploit-Versuche
  4. WAF-Regeln: Erwägen Sie Web Application Firewall-Regeln für zusätzlichen Schutz

Beispiele

Schnelle Schwachstellenprüfung

root@kitploit:~
python3 telerik.py -u https://target.com

Umfassendes Sicherheitsaudit

root@kitploit:~
python3 telerik.py -f targets.txt -d -t 20 --csv audit_results.csv --json audit_results.json

Proxy-gestütztes Scannen

root@kitploit:~
python3 telerik.py -f targets.txt -d -p 127.0.0.1:8080 --csv proxy_results.csv

Hinweise

  • Der Scanner fügt automatisch https:// hinzu, wenn kein Protokoll angegeben ist
  • Verwenden Sie -d/--discover für eine umfassende Endpunkterkennung
  • Bulk-Scans erstellen standardmäßig Ausgabedateien mit Zeitstempel
  • Der Scanner behandelt Netzwerkfehler elegant und setzt den Scan mit den verbleibenden Zielen fort
  • Alle Ergebnisse werden mit UTF-8-Kodierung gespeichert, um internationale Zeichen zu unterstützen

Haftungsausschluss

Nur für autorisierte Tests. Die Nutzer sind für die ordnungsgemäße Autorisierung verantwortlich.

Referenzen

  • CVE-2017-9248
  • Original Research
Tool herunterladen
FlagBeschreibungStandard
-u, --urlZiel-URL für Einzelziel-Scanning-
-f, --fileDatei mit URLs für Bulk-Scanning-
-d, --discoverUmfassende Pfad-Erkennung aktivierenFalse
--pathSpezifischer zu testender Pfad/Telerik.Web.UI.DialogHandler.aspx
-p, --proxyProxy-Server-
-t, --threadsThread-Anzahl für Discovery10
--csvErgebnisse in CSV-Datei speichern-
--jsonErgebnisse in JSON-Datei speichern-
--output-dirAusgabeverzeichnis für ErgebnisseAktuelles Verzeichnis