
Eine Burp-Erweiterung zum Erkennen und Ausnutzen von Versionen von Telerik Web UI, die von CVE-2017-9248 betroffen sind.
Eine Burp-Erweiterung zur Erkennung und Ausnutzung von Versionen von Telerik Web UI, die anfällig für CVE-2017-9248 sind. Diese Erweiterung basiert auf dem ursprünglichen Exploit-Tool von Paul Taylor (@bao7uo), das unter https://github.com/bao7uo/dp_crypto verfügbar ist. Credits und vielen Dank an ihn.
Ein verwandter Blogbeitrag zur Ausnutzung von Webanwendungen über Telerik Web UI ist ebenfalls hier zu finden.


sudo pip install requests.


pip install requests aus, um es zu installieren.stoud- und stderr-Ausgaben dort nicht sichtbar. Sie können diese jedoch in den Abschnitten Output und Errors des Reiters Extender einsehen.PS: Dies ist mein erstes Tool, daher entschuldige ich mich für den schlechten Programmierstil. Beiträge zur Verbesserung der Entwicklung dieses Tools sind willkommen.
Haftungsausschluss: Dieses Tool wurde nur zu Bildungszwecken erstellt.