Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
telerik-scanner-cve-2017-9248 — Scanner de vulnérabilité Telerik CVE-2017-9248 | Kitploit
Outils/GitHubGitHub/0xsharz/telerik-scanner-cve-2017-9248
Scanners de VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsSécurité WebTests d'Intrusion
GitHub0xsharz/telerik-scanner-cve-2017-9248

telerik-scanner-cve-2017-9248

Scanner de vulnérabilité Telerik CVE-2017-9248

Voir le dépôt
2il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Scanner de vulnérabilité Telerik CVE-2017-9248 V2.0

Un scanner Python complet qui découvre les points de terminaison Telerik et teste la vulnérabilité cryptographique CVE-2017-9248 avec des capacités de scan en masse de niveau entreprise.

Fonctionnalités

  • Modes rapide et découverte : test d'un chemin unique ou découverte complète (50+ chemins)
  • Scan en masse : scanne automatiquement plusieurs cibles depuis un fichier
  • Multi-thread : énumération rapide et concurrente des points de terminaison
  • Détection de version : identifie les versions spécifiques de Telerik
  • Support proxy : fonctionne avec Burp Suite et d'autres outils
  • Sortie CSV/JSON : rapports professionnels et support d'automatisation
  • Suivi de progression : mises à jour en temps réel pendant les opérations en masse
  • Gestion des sorties : répertoires personnalisés et fichiers horodatés

Installation

root@kitploit:~
git clone https://github.com/yourusername/telerik-scanner.git
cd telerik-scanner
pip install requests

Utilisation

Scan d'une seule cible

Mode rapide (par défaut)

root@kitploit:~
python3 telerik.py -u https://target.com

Chemin personnalisé

root@kitploit:~
python3 telerik.py -u https://target.com --path /admin/Telerik.Web.UI.DialogHandler.aspx

Mode découverte

root@kitploit:~
python3 telerik.py -u https://target.com -d

Avec proxy

root@kitploit:~
python3 telerik.py -u https://target.com -d -p 127.0.0.1:8080

Enregistrer les résultats en CSV/JSON

root@kitploit:~
python3 telerik.py -u https://target.com -d --csv results.csv
python3 telerik.py -u https://target.com -d --json results.json
python3 telerik.py -u https://target.com -d --csv results.csv --output-dir ./reports/

Scan en masse

Scanner plusieurs cibles depuis un fichier

root@kitploit:~
python3 telerik.py -f urls.txt -d

Scan en masse avec nombre de threads personnalisé

root@kitploit:~
python3 telerik.py -f urls.txt -d -t 20

Scan en masse avec fichiers de sortie

root@kitploit:~
python3 telerik.py -f urls.txt -d --csv bulk_results.csv --json bulk_results.json

Scan en masse rapide (DialogHandler uniquement)

root@kitploit:~
python3 telerik.py -f urls.txt --csv quick_results.csv

Format du fichier d'URLs

Créez un fichier texte avec une URL par ligne :

root@kitploit:~
# Sample URLs file
# Lines starting with # are comments
https://example.com
https://test.example.com
https://demo.example.com
https://staging.example.com

Arguments

OptionDescriptionDéfaut
-u, --urlURL cible pour le scan d'une seule cible-
-f, --fileFichier contenant les URLs pour le scan en masse-
-d, --discoverActiver la découverte complète de cheminsFalse
--pathChemin spécifique à tester/Telerik.Web.UI.DialogHandler.aspx
-p, --proxyServeur proxy-
-t, --threadsNombre de threads pour la découverte10
--csvEnregistrer les résultats dans un fichier CSV-
--jsonEnregistrer les résultats dans un fichier JSON-
--output-dirRépertoire de sortie pour les résultatsRépertoire courant

Formats de sortie

Sortie CSV

Le fichier CSV contient des informations détaillées pour chaque point de terminaison :

  • URL cible
  • Points de terminaison trouvés
  • Points de terminaison vulnérables
  • Statut du scan
  • URL du point de terminaison
  • Vulnérable (Oui/Non)
  • Version
  • Message d'erreur

Sortie JSON

Le fichier JSON contient des données structurées avec tous les détails du scan :

root@kitploit:~
[
  {
    "target_url": "https://example.com",
    "endpoints_found": 3,
    "vulnerable_endpoints": 1,
    "scan_status": "Completed",
    "details": [
      {
        "url": "https://example.com/Telerik.Web.UI.DialogHandler.aspx",
        "vulnerable": true,
        "error_message": "Index was outside the bounds of the array.",
        "version": "2017.2.711"
      }
    ]
  }
]

Sortie console

Le scanner fournit des mises à jour en temps réel et des tableaux récapitulatifs complets :

root@kitploit:~
=====================================
BULK SCAN RESULTS SUMMARY
=====================================
Total Targets Scanned: 5
Successful Scans: 4
Failed Scans: 1
Total Endpoints Found: 12
Total Vulnerable Endpoints: 2

----------------------------------------------------
Target URL                                    Endpoints  Vulnerable  Status
----------------------------------------------------
https://example.com                           3          1           Completed
https://test.example.com                      2          0           Completed
https://demo.example.com                      0          0           No endpoints found
https://staging.example.com                   4          1           Completed
https://dev.example.com                       3          0           Completed
----------------------------------------------------

Détails de CVE-2017-9248

  • CVSS : 9.8 (Critique)
  • Versions concernées : versions antérieures à 2017.2.621
  • Impact : compromission cryptographique, accès aux fichiers, potentiel RCE

Chemins courants testés

root@kitploit:~
/Telerik.Web.UI.DialogHandler.aspx
/telerik/Telerik.Web.UI.DialogHandler.aspx
/admin/Telerik.Web.UI.DialogHandler.aspx
/cms/Telerik.Web.UI.DialogHandler.aspx
/Telerik.Web.UI.SpellCheckHandler.axd
/Telerik.Web.UI.WebResource.axd
/Telerik.ReportViewer.axd
/RadControls/
/aspnet_client/system_web/4_0_30319/RadControls/

Exemple de sortie

Cible unique

root@kitploit:~
[*] Testing specific path: https://target.com/Telerik.Web.UI.DialogHandler.aspx
[+] VULNERABLE TO CVE-2017-9248!
[+] Error message: Index was outside the bounds of the array.
[+] Detected version: 2016.2.504

Scan en masse

root@kitploit:~
[*] Starting bulk scan of URLs from: urls.txt
[*] Discovery mode: Enabled
[*] Threads per target: 10
[*] Loaded 5 URLs for scanning

============================================================
SCANNING TARGET 1/5: https://example.com
============================================================
[+] Found: https://example.com/Telerik.Web.UI.DialogHandler.aspx (Status: 200)
[+] VULNERABLE TO CVE-2017-9248!
[+] Error message: Index was outside the bounds of the array.
[+] Detected version: 2016.2.504

Détection de vulnérabilité

Le scanner utilise plusieurs techniques pour détecter CVE-2017-9248 :

  1. Oracle basé sur les erreurs : envoie des charges utiles malformées pour déclencher des messages d'erreur spécifiques
  2. Analyse des réponses : recherche les messages d'erreur .NET caractéristiques
  3. Détection de version : tente d'identifier les versions Telerik vulnérables
  4. Validation des points de terminaison : confirme que les points de terminaison sont bien des contrôles Telerik

Recommandations de sécurité

Si des vulnérabilités sont trouvées :

  1. Action immédiate : mettre à jour les contrôles Telerik vers la dernière version
  2. Contrôle d'accès : examiner et restreindre l'accès aux points de terminaison Telerik
  3. Surveillance : mettre en place une journalisation et une surveillance des tentatives d'exploitation
  4. Règles WAF : envisager des règles de pare-feu applicatif pour une protection supplémentaire

Exemples

Vérification rapide de vulnérabilité

root@kitploit:~
python3 telerik.py -u https://target.com

Audit de sécurité complet

root@kitploit:~
python3 telerik.py -f targets.txt -d -t 20 --csv audit_results.csv --json audit_results.json

Scan basé sur proxy

root@kitploit:~
python3 telerik.py -f targets.txt -d -p 127.0.0.1:8080 --csv proxy_results.csv

Remarques

  • Le scanner ajoute automatiquement https:// si aucun protocole n'est spécifié
  • Utilisez -d/--discover pour une découverte complète des points de terminaison
  • Le scan en masse crée par défaut des fichiers de sortie horodatés
  • Le scanner gère les erreurs réseau avec élégance et continue avec les cibles restantes
  • Tous les résultats sont enregistrés avec l'encodage UTF-8 pour le support des caractères internationaux

Avertissement

Pour des tests autorisés uniquement. Les utilisateurs sont responsables de l'obtention des autorisations appropriées.

Références

  • CVE-2017-9248
  • Recherche originale
Télécharger l’outil