Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
telerik-scanner-cve-2017-9248 — Telerik CVE-2017-9248 भेद्यता स्कैनर | Kitploit
उपकरण/GitHubGitHub/0xsharz/telerik-scanner-cve-2017-9248
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHub0xsharz/telerik-scanner-cve-2017-9248

telerik-scanner-cve-2017-9248

Telerik CVE-2017-9248 भेद्यता स्कैनर

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
21 साल पहलेअभी तक समीक्षित नहीं
साझा करें

Telerik CVE-2017-9248 भेद्यता स्कैनर V2.0

एक व्यापक Python स्कैनर जो Telerik एंडपॉइंट्स की खोज करता है और एंटरप्राइज़-ग्रेड बल्क स्कैनिंग क्षमताओं के साथ CVE-2017-9248 क्रिप्टोग्राफिक भेद्यता का परीक्षण करता है।

विशेषताएँ

  • त्वरित और खोज मोड: एकल पथ परीक्षण या व्यापक खोज (50+ पथ)
  • बल्क स्कैनिंग: एक फ़ाइल से स्वचालित रूप से कई लक्ष्यों को स्कैन करें
  • मल्टी-थ्रेडेड: तेज़ समवर्ती एंडपॉइंट गणना
  • संस्करण पहचान: विशिष्ट Telerik संस्करणों की पहचान करता है
  • प्रॉक्सी समर्थन: Burp Suite और अन्य टूल्स के साथ काम करता है
  • CSV/JSON आउटपुट: पेशेवर रिपोर्टिंग और ऑटोमेशन समर्थन
  • प्रगति ट्रैकिंग: बल्क ऑपरेशन के दौरान रीयल-टाइम अपडेट
  • आउटपुट प्रबंधन: कस्टम निर्देशिकाएँ और टाइमस्टैम्प्ड फ़ाइलें

स्थापना

root@kitploit:~
git clone https://github.com/yourusername/telerik-scanner.git
cd telerik-scanner
pip install requests

उपयोग

एकल लक्ष्य स्कैनिंग

त्वरित मोड (डिफ़ॉल्ट)

root@kitploit:~
python3 telerik.py -u https://target.com

कस्टम पथ

root@kitploit:~
python3 telerik.py -u https://target.com --path /admin/Telerik.Web.UI.DialogHandler.aspx

खोज मोड

root@kitploit:~
python3 telerik.py -u https://target.com -d

प्रॉक्सी के साथ

root@kitploit:~
python3 telerik.py -u https://target.com -d -p 127.0.0.1:8080

परिणाम CSV/JSON में सहेजें

root@kitploit:~
python3 telerik.py -u https://target.com -d --csv results.csv
python3 telerik.py -u https://target.com -d --json results.json
python3 telerik.py -u https://target.com -d --csv results.csv --output-dir ./reports/

बल्क स्कैनिंग

फ़ाइल से अनेक लक्ष्य स्कैन करें

root@kitploit:~
python3 telerik.py -f urls.txt -d

कस्टम थ्रेड गणना के साथ बल्क स्कैन

root@kitploit:~
python3 telerik.py -f urls.txt -d -t 20

आउटपुट फ़ाइलों के साथ बल्क स्कैन

root@kitploit:~
python3 telerik.py -f urls.txt -d --csv bulk_results.csv --json bulk_results.json

त्वरित बल्क स्कैन (केवल DialogHandler)

root@kitploit:~
python3 telerik.py -f urls.txt --csv quick_results.csv

URL फ़ाइल प्रारूप

एक टेक्स्ट फ़ाइल बनाएँ जिसमें प्रति पंक्ति एक URL हो:

root@kitploit:~
# Sample URLs file
# Lines starting with # are comments
https://example.com
https://test.example.com
https://demo.example.com
https://staging.example.com

तर्क

फ़्लैगविवरणडिफ़ॉल्ट
-u, --urlएकल लक्ष्य स्कैनिंग के लिए लक्ष्य URL-
-f, --fileबल्क स्कैनिंग के लिए URL वाली फ़ाइल-
-d, --discoverव्यापक पथ खोज सक्षम करेंFalse
--pathपरीक्षण करने के लिए विशिष्ट पथ/Telerik.Web.UI.DialogHandler.aspx
-p, --proxyप्रॉक्सी सर्वर-
-t, --threadsखोज के लिए थ्रेड गणना10
--csvपरिणाम CSV फ़ाइल में सहेजें-
--jsonपरिणाम JSON फ़ाइल में सहेजें-
--output-dirपरिणामों के लिए आउटपुट निर्देशिकावर्तमान निर्देशिका

आउटपुट प्रारूप

CSV आउटपुट

CSV फ़ाइल में प्रत्येक एंडपॉइंट के लिए विस्तृत जानकारी होती है:

  • लक्ष्य URL
  • मिले एंडपॉइंट
  • भेद्य एंडपॉइंट
  • स्कैन स्थिति
  • एंडपॉइंट URL
  • भेद्य (हाँ/नहीं)
  • संस्करण
  • त्रुटि संदेश

JSON आउटपुट

JSON फ़ाइल में सभी स्कैन विवरण के साथ संरचित डेटा होता है:

root@kitploit:~
[
  {
    "target_url": "https://example.com",
    "endpoints_found": 3,
    "vulnerable_endpoints": 1,
    "scan_status": "Completed",
    "details": [
      {
        "url": "https://example.com/Telerik.Web.UI.DialogHandler.aspx",
        "vulnerable": true,
        "error_message": "Index was outside the bounds of the array.",
        "version": "2017.2.711"
      }
    ]
  }
]

कंसोल आउटपुट

स्कैनर रीयल-टाइम प्रगति अपडेट और व्यापक सारांश तालिकाएँ प्रदान करता है:

root@kitploit:~
=====================================
BULK SCAN RESULTS SUMMARY
=====================================
Total Targets Scanned: 5
Successful Scans: 4
Failed Scans: 1
Total Endpoints Found: 12
Total Vulnerable Endpoints: 2

----------------------------------------------------
Target URL                                    Endpoints  Vulnerable  Status
----------------------------------------------------
https://example.com                           3          1           Completed
https://test.example.com                      2          0           Completed
https://demo.example.com                      0          0           No endpoints found
https://staging.example.com                   4          1           Completed
https://dev.example.com                       3          0           Completed
----------------------------------------------------

CVE-2017-9248 विवरण

  • CVSS: 9.8 (क्रिटिकल)
  • प्रभावित: 2017.2.621 से पहले के संस्करण
  • प्रभाव: क्रिप्टोग्राफिक समझौता, फ़ाइल पहुँच, संभावित RCE

परीक्षण किए गए सामान्य पथ

root@kitploit:~
/Telerik.Web.UI.DialogHandler.aspx
/telerik/Telerik.Web.UI.DialogHandler.aspx
/admin/Telerik.Web.UI.DialogHandler.aspx
/cms/Telerik.Web.UI.DialogHandler.aspx
/Telerik.Web.UI.SpellCheckHandler.axd
/Telerik.Web.UI.WebResource.axd
/Telerik.ReportViewer.axd
/RadControls/
/aspnet_client/system_web/4_0_30319/RadControls/

उदाहरण आउटपुट

एकल लक्ष्य

root@kitploit:~
[*] Testing specific path: https://target.com/Telerik.Web.UI.DialogHandler.aspx
[+] VULNERABLE TO CVE-2017-9248!
[+] Error message: Index was outside the bounds of the array.
[+] Detected version: 2016.2.504

बल्क स्कैन

root@kitploit:~
[*] Starting bulk scan of URLs from: urls.txt
[*] Discovery mode: Enabled
[*] Threads per target: 10
[*] Loaded 5 URLs for scanning

============================================================
SCANNING TARGET 1/5: https://example.com
============================================================
[+] Found: https://example.com/Telerik.Web.UI.DialogHandler.aspx (Status: 200)
[+] VULNERABLE TO CVE-2017-9248!
[+] Error message: Index was outside the bounds of the array.
[+] Detected version: 2016.2.504

भेद्यता पहचान

स्कैनर CVE-2017-9248 का पता लगाने के लिए कई तकनीकों का उपयोग करता है:

  1. त्रुटि-आधारित Oracle: विशिष्ट त्रुटि संदेशों को ट्रिगर करने के लिए दूषित पेलोड भेजता है
  2. प्रतिक्रिया विश्लेषण: विशिष्ट .NET त्रुटि संदेशों की तलाश करता है
  3. संस्करण पहचान: भेद्य Telerik संस्करणों की पहचान करने का प्रयास करता है
  4. एंडपॉइंट सत्यापन: पुष्टि करता है कि एंडपॉइंट वास्तव में Telerik नियंत्रण हैं

सुरक्षा अनुशंसाएँ

यदि भेद्यताएँ पाई जाती हैं:

  1. तत्काल कार्रवाई: Telerik नियंत्रणों को नवीनतम संस्करण में अपडेट करें
  2. पहुँच नियंत्रण: Telerik एंडपॉइंट्स तक पहुँच की समीक्षा और प्रतिबंध करें
  3. निगरानी: शोषण प्रयासों के लिए लॉगिंग और निगरानी लागू करें
  4. WAF नियम: अतिरिक्त सुरक्षा के लिए वेब एप्लिकेशन फ़ायरवॉल नियमों पर विचार करें

उदाहरण

त्वरित भेद्यता जाँच

root@kitploit:~
python3 telerik.py -u https://target.com

व्यापक सुरक्षा ऑडिट

root@kitploit:~
python3 telerik.py -f targets.txt -d -t 20 --csv audit_results.csv --json audit_results.json

प्रॉक्सी-आधारित स्कैनिंग

root@kitploit:~
python3 telerik.py -f targets.txt -d -p 127.0.0.1:8080 --csv proxy_results.csv

नोट्स

  • स्कैनर स्वचालित रूप से https:// जोड़ता है यदि कोई प्रोटोकॉल निर्दिष्ट नहीं है
  • व्यापक एंडपॉइंट खोज के लिए -d/--discover का उपयोग करें
  • बल्क स्कैनिंग डिफ़ॉल्ट रूप से टाइमस्टैम्प्ड आउटपुट फ़ाइलें बनाता है
  • स्कैनर नेटवर्क त्रुटियों को सहजता से संभालता है और शेष लक्ष्यों के साथ जारी रहता है
  • सभी परिणाम अंतर्राष्ट्रीय वर्ण समर्थन के लिए UTF-8 एन्कोडिंग के साथ सहेजे जाते हैं

अस्वीकरण

केवल अधिकृत परीक्षण के लिए। उपयोगकर्ता उचित प्राधिकरण के लिए जिम्मेदार हैं।

संदर्भ

  • CVE-2017-9248
  • मूल अनुसंधान
टूल डाउनलोड करें