Telewreck

Eine Burp-Erweiterung zur Erkennung und Ausnutzung von Versionen von Telerik Web UI, die anfällig für CVE-2017-9248 sind. Diese Erweiterung basiert auf dem ursprünglichen Exploit-Tool von Paul Taylor (@bao7uo), das unter https://github.com/bao7uo/dp_crypto verfügbar ist. Credits und vielen Dank an ihn.
Ein verwandter Blogbeitrag zur Ausnutzung von Webanwendungen über Telerik Web UI ist ebenfalls hier zu finden.
Funktionen
- Erkennen anfälliger Versionen von Telerik Web UI während passiver Scans.
- Den Schlüssel mit Brute-Force ermitteln und den Link zum "Document Manager" entdecken, genau wie das ursprüngliche Exploit-Tool.
Screenshots


Installation
- Laden Sie telewreck.py auf Ihren Rechner herunter.
- Installieren Sie das Python-Modul requests mit
sudo pip install requests.
- Gehen Sie in Ihrem Burp zum Reiter Extender > Options. Suchen Sie dann im Abschnitt Python Environment Ihre jython-standalone-2.7.0.jar-Datei (1) und das Verzeichnis, in dem sich das Python-Modul requests befindet (2).

- Gehen Sie zum Reiter Extender > Extensions, klicken Sie dann auf die Schaltfläche Add. Im neuen Fenster navigieren Sie zum Speicherort von telewreck.py und klicken auf die Schaltfläche Next.

- Wenn kein Fehler auftritt, erscheint der Reiter Telewreck in Ihrem Burp.

Hinweise
- Diese Erweiterung benötigt das Python-Modul requests. Führen Sie einfach
pip install requests aus, um es zu installieren.
- Der Textbereich unter dem Reiter Telewreck fungiert nicht als Konsole. Daher sind
stoud- und stderr-Ausgaben dort nicht sichtbar. Sie können diese jedoch in den Abschnitten Output und Errors des Reiters Extender einsehen.
- Bevor Sie einen weiteren Brute-Force-Versuch starten, brechen Sie zuerst den aktuellen Vorgang ab, indem Sie auf die Schaltfläche Cancel klicken.
- Wenn der Schlüssel nicht per Brute-Force ermittelt werden kann, wurde der Schlüssel wahrscheinlich sicher konfiguriert und/oder die Anwendung verwendet keine Standardinstallation von Telerik.
- Wenn der Schlüssel nicht per Brute-Force ermittelt werden kann und/oder Probleme auftreten, wird empfohlen, auf das ursprüngliche Exploit-Tool zurückzugreifen.
To Do
- Locate Telerik.Web.UI.DialogHandler.aspx
PS: Dies ist mein erstes Tool, daher entschuldige ich mich für den schlechten Programmierstil. Beiträge zur Verbesserung der Entwicklung dieses Tools sind willkommen.
Haftungsausschluss: Dieses Tool wurde nur zu Bildungszwecken erstellt.