Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Telewreck — Eine Burp-Erweiterung zum Erkennen und Ausnutzen von Versionen von Telerik Web UI, die von CVE-2017-9248 betroffen sind. | Kitploit
Tools/GitHubGitHub/capt-meelo/telewreck
SchwachstellenscannerExploitationWebanwendungs-ExploitationPenetrationstests
GitHubcapt-meelo/telewreck

Telewreck

Eine Burp-Erweiterung zum Erkennen und Ausnutzen von Versionen von Telerik Web UI, die von CVE-2017-9248 betroffen sind.

Repository anzeigen
9626vor 8 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Telewreck

Version Language License

Eine Burp-Erweiterung zur Erkennung und Ausnutzung von Versionen von Telerik Web UI, die anfällig für CVE-2017-9248 sind. Diese Erweiterung basiert auf dem ursprünglichen Exploit-Tool von Paul Taylor (@bao7uo), das unter https://github.com/bao7uo/dp_crypto verfügbar ist. Credits und vielen Dank an ihn.

Ein verwandter Blogbeitrag zur Ausnutzung von Webanwendungen über Telerik Web UI ist ebenfalls hier zu finden.

Funktionen

  • Erkennen anfälliger Versionen von Telerik Web UI während passiver Scans.
  • Den Schlüssel mit Brute-Force ermitteln und den Link zum "Document Manager" entdecken, genau wie das ursprüngliche Exploit-Tool.

Screenshots

Passiver Scan

Telewreck-Reiter

Installation

  1. Laden Sie telewreck.py auf Ihren Rechner herunter.
  2. Installieren Sie das Python-Modul requests mit sudo pip install requests.
  3. Gehen Sie in Ihrem Burp zum Reiter Extender > Options. Suchen Sie dann im Abschnitt Python Environment Ihre jython-standalone-2.7.0.jar-Datei (1) und das Verzeichnis, in dem sich das Python-Modul requests befindet (2). Burp-Reiter
  4. Gehen Sie zum Reiter Extender > Extensions, klicken Sie dann auf die Schaltfläche Add. Im neuen Fenster navigieren Sie zum Speicherort von telewreck.py und klicken auf die Schaltfläche Next. Telewreck laden
  5. Wenn kein Fehler auftritt, erscheint der Reiter Telewreck in Ihrem Burp. Erfolgreich geladen

Hinweise

  1. Diese Erweiterung benötigt das Python-Modul requests. Führen Sie einfach pip install requests aus, um es zu installieren.
  2. Der Textbereich unter dem Reiter Telewreck fungiert nicht als Konsole. Daher sind stoud- und stderr-Ausgaben dort nicht sichtbar. Sie können diese jedoch in den Abschnitten Output und Errors des Reiters Extender einsehen.
  3. Bevor Sie einen weiteren Brute-Force-Versuch starten, brechen Sie zuerst den aktuellen Vorgang ab, indem Sie auf die Schaltfläche Cancel klicken.
  4. Wenn der Schlüssel nicht per Brute-Force ermittelt werden kann, wurde der Schlüssel wahrscheinlich sicher konfiguriert und/oder die Anwendung verwendet keine Standardinstallation von Telerik.
  5. Wenn der Schlüssel nicht per Brute-Force ermittelt werden kann und/oder Probleme auftreten, wird empfohlen, auf das ursprüngliche Exploit-Tool zurückzugreifen.

To Do

  1. Locate Telerik.Web.UI.DialogHandler.aspx


PS: Dies ist mein erstes Tool, daher entschuldige ich mich für den schlechten Programmierstil. Beiträge zur Verbesserung der Entwicklung dieses Tools sind willkommen.

Haftungsausschluss: Dieses Tool wurde nur zu Bildungszwecken erstellt.

Tool herunterladen