Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
telerik-scanner-cve-2017-9248 — Escáner de vulnerabilidades Telerik CVE-2017-9248 | Kitploit
Herramientas/GitHubGitHub/0xsharz/telerik-scanner-cve-2017-9248
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHub0xsharz/telerik-scanner-cve-2017-9248

telerik-scanner-cve-2017-9248

Escáner de vulnerabilidades Telerik CVE-2017-9248

Ver Repositorio
2hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Escáner de Vulnerabilidad Telerik CVE-2017-9248 V2.0

Un escáner integral en Python que descubre endpoints de Telerik y prueba la vulnerabilidad criptográfica CVE-2017-9248 con capacidades de escaneo masivo de nivel empresarial.

Características

  • Modos Rápido y de Descubrimiento: Prueba de ruta única o descubrimiento completo (más de 50 rutas)
  • Escaneo Masivo: Escanea múltiples objetivos desde un archivo automáticamente
  • Multihilo: Enumeración rápida y concurrente de endpoints
  • Detección de Versiones: Identifica versiones específicas de Telerik
  • Soporte de Proxy: Funciona con Burp Suite y otras herramientas
  • Salida CSV/JSON: Informes profesionales y soporte para automatización
  • Seguimiento de Progreso: Actualizaciones en tiempo real durante operaciones masivas
  • Gestión de Salida: Directorios personalizados y archivos con marca de tiempo

Instalación

root@kitploit:~
git clone https://github.com/yourusername/telerik-scanner.git
cd telerik-scanner
pip install requests

Uso

Escaneo de un Solo Objetivo

Modo Rápido (Por Defecto)

root@kitploit:~
python3 telerik.py -u https://target.com

Ruta Personalizada

root@kitploit:~
python3 telerik.py -u https://target.com --path /admin/Telerik.Web.UI.DialogHandler.aspx

Modo Descubrimiento

root@kitploit:~
python3 telerik.py -u https://target.com -d

Con Proxy

root@kitploit:~
python3 telerik.py -u https://target.com -d -p 127.0.0.1:8080

Guardar Resultados en CSV/JSON

root@kitploit:~
python3 telerik.py -u https://target.com -d --csv resultados.csv
python3 telerik.py -u https://target.com -d --json resultados.json
python3 telerik.py -u https://target.com -d --csv resultados.csv --output-dir ./informes/

Escaneo Masivo

Escanear Múltiples Objetivos desde un Archivo

root@kitploit:~
python3 telerik.py -f urls.txt -d

Escaneo Masivo con Número Personalizado de Hilos

root@kitploit:~
python3 telerik.py -f urls.txt -d -t 20

Escaneo Masivo con Archivos de Salida

root@kitploit:~
python3 telerik.py -f urls.txt -d --csv resultados_masivos.csv --json resultados_masivos.json

Escaneo Masivo Rápido (Solo DialogHandler)

root@kitploit:~
python3 telerik.py -f urls.txt --csv resultados_rapidos.csv

Formato del Archivo de URLs

Cree un archivo de texto con una URL por línea:

root@kitploit:~
# Archivo de URLs de muestra
# Las líneas que comienzan con # son comentarios
https://example.com
https://test.example.com
https://demo.example.com
https://staging.example.com

Argumentos

FlagDescripciónPor Defecto
-u, --urlURL objetivo para escaneo de un solo objetivo-
-f, --fileArchivo que contiene URLs para escaneo masivo-
-d, --discoverActivar descubrimiento completo de rutasFalso
--pathRuta específica a probar/Telerik.Web.UI.DialogHandler.aspx
-p, --proxyServidor proxy-
-t, --threadsNúmero de hilos para descubrimiento10
--csvGuardar resultados en archivo CSV-
--jsonGuardar resultados en archivo JSON-
--output-dirDirectorio de salida para los resultadosDirectorio actual

Formatos de Salida

Salida CSV

El archivo CSV contiene información detallada para cada endpoint:

  • URL objetivo
  • Endpoints encontrados
  • Endpoints vulnerables
  • Estado del escaneo
  • URL del endpoint
  • Vulnerable (Sí/No)
  • Versión
  • Mensaje de error

Salida JSON

El archivo JSON contiene datos estructurados con todos los detalles del escaneo:

root@kitploit:~
[
  {
    "target_url": "https://example.com",
    "endpoints_found": 3,
    "vulnerable_endpoints": 1,
    "scan_status": "Completed",
    "details": [
      {
        "url": "https://example.com/Telerik.Web.UI.DialogHandler.aspx",
        "vulnerable": true,
        "error_message": "Index was outside the bounds of the array.",
        "version": "2017.2.711"
      }
    ]
  }
]

Salida en Consola

El escáner proporciona actualizaciones de progreso en tiempo real y tablas resumen completas:

root@kitploit:~
=====================================
BULK SCAN RESULTS SUMMARY
=====================================
Total Targets Scanned: 5
Successful Scans: 4
Failed Scans: 1
Total Endpoints Found: 12
Total Vulnerable Endpoints: 2

----------------------------------------------------
Target URL                                    Endpoints  Vulnerable  Status
----------------------------------------------------
https://example.com                           3          1           Completed
https://test.example.com                      2          0           Completed
https://demo.example.com                      0          0           No endpoints found
https://staging.example.com                   4          1           Completed
https://dev.example.com                       3          0           Completed
----------------------------------------------------

Detalles del CVE-2017-9248

  • CVSS: 9.8 (Crítico)
  • Afectado: Versiones anteriores a 2017.2.621
  • Impacto: Compromiso criptográfico, acceso a archivos, posible RCE

Rutas Comunes Probadas

root@kitploit:~
/Telerik.Web.UI.DialogHandler.aspx
/telerik/Telerik.Web.UI.DialogHandler.aspx
/admin/Telerik.Web.UI.DialogHandler.aspx
/cms/Telerik.Web.UI.DialogHandler.aspx
/Telerik.Web.UI.SpellCheckHandler.axd
/Telerik.Web.UI.WebResource.axd
/Telerik.ReportViewer.axd
/RadControls/
/aspnet_client/system_web/4_0_30319/RadControls/

Ejemplo de Salida

Objetivo Único

root@kitploit:~
[*] Testing specific path: https://target.com/Telerik.Web.UI.DialogHandler.aspx
[+] VULNERABLE TO CVE-2017-9248!
[+] Error message: Index was outside the bounds of the array.
[+] Detected version: 2016.2.504

Escaneo Masivo

root@kitploit:~
[*] Starting bulk scan of URLs from: urls.txt
[*] Discovery mode: Enabled
[*] Threads per target: 10
[*] Loaded 5 URLs for scanning

============================================================
SCANNING TARGET 1/5: https://example.com
============================================================
[+] Found: https://example.com/Telerik.Web.UI.DialogHandler.aspx (Status: 200)
[+] VULNERABLE TO CVE-2017-9248!
[+] Error message: Index was outside the bounds of the array.
[+] Detected version: 2016.2.504

Detección de Vulnerabilidad

El escáner utiliza múltiples técnicas para detectar CVE-2017-9248:

  1. Oráculo basado en errores: Envía cargas malformadas para desencadenar mensajes de error específicos
  2. Análisis de respuesta: Busca mensajes de error característicos de .NET
  3. Detección de versión: Intenta identificar versiones vulnerables de Telerik
  4. Validación de endpoints: Confirma que los endpoints son realmente controles de Telerik

Recomendaciones de Seguridad

Si se encuentran vulnerabilidades:

  1. Acción inmediata: Actualice los controles de Telerik a la última versión
  2. Control de acceso: Revise y restrinja el acceso a los endpoints de Telerik
  3. Monitoreo: Implemente registro y monitoreo de intentos de explotación
  4. Reglas WAF: Considere reglas de firewall de aplicaciones web para protección adicional

Ejemplos

Verificación Rápida de Vulnerabilidad

root@kitploit:~
python3 telerik.py -u https://target.com

Auditoría de Seguridad Integral

root@kitploit:~
python3 telerik.py -f targets.txt -d -t 20 --csv auditoria_resultados.csv --json auditoria_resultados.json

Escaneo con Proxy

root@kitploit:~
python3 telerik.py -f targets.txt -d -p 127.0.0.1:8080 --csv proxy_resultados.csv

Notas

  • El escáner agrega automáticamente https:// si no se especifica un protocolo
  • Use -d/--discover para descubrimiento completo de endpoints
  • El escaneo masivo crea archivos de salida con marca de tiempo por defecto
  • El escáner maneja errores de red correctamente y continúa con los objetivos restantes
  • Todos los resultados se guardan con codificación UTF-8 para soporte de caracteres internacionales

Aviso Legal

Solo para pruebas autorizadas. Los usuarios son responsables de la autorización adecuada.

Referencias

  • CVE-2017-9248
  • Investigación Original
Descargar herramienta