Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Telewreck — एक Burp एक्सटेंशन जो CVE-2017-9248 के लिए संवेदनशील Telerik Web UI के संस्करणों का पता लगाने और उनका शोषण करने के लिए है। | Kitploit
उपकरण/GitHubGitHub/capt-meelo/telewreck
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubcapt-meelo/telewreck

Telewreck

एक Burp एक्सटेंशन जो CVE-2017-9248 के लिए संवेदनशील Telerik Web UI के संस्करणों का पता लगाने और उनका शोषण करने के लिए है।

रिपॉजिटरी देखें
962648 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Telewreck

Version Language License

एक Burp एक्सटेंशन जो Telerik Web UI के संस्करणों का पता लगाने और CVE-2017-9248 के प्रति संवेदनशील संस्करणों का शोषण करने के लिए है। यह एक्सटेंशन Paul Taylor (@bao7uo) द्वारा लिखे गए मूल शोषण टूल पर आधारित है, जो https://github.com/bao7uo/dp_crypto पर उपलब्ध है। उन्हें श्रेय और बहुत-बहुत धन्यवाद।

Telerik Web UI के माध्यम से वेब एप्लिकेशन का शोषण करने के तरीके पर एक संबंधित ब्लॉग पोस्ट भी यहाँ पाई जा सकती है।

विशेषताएं

  • निष्क्रिय स्कैन के दौरान Telerik Web UI के संवेदनशील संस्करणों का पता लगाएं।
  • मूल शोषण टूल की तरह ही कुंजी को ब्रूटफोर्स करें और "Document Manager" लिंक खोजें।

स्क्रीनशॉट

निष्क्रिय स्कैन

Telewreck टैब

स्थापना

  1. अपनी मशीन पर telewreck.py डाउनलोड करें।
  2. Python के requests मॉड्यूल को sudo pip install requests का उपयोग करके इंस्टॉल करें।
  3. अपने Burp पर, Extender > Options टैब पर जाएँ। फिर Python Environment सेक्शन के अंतर्गत, अपनी jython-standalone-2.7.0.jar फ़ाइल (1) और वह निर्देशिका ढूँढें जहाँ Python का requests मॉड्यूल स्थित है (2)। Burp टैब
  4. Extender > Extensions टैब पर जाएँ, फिर Add बटन पर क्लिक करें। नई विंडो में, telewreck.py का स्थान ब्राउज़ करें और Next बटन पर क्लिक करें। Telewreck लोड करें
  5. यदि कोई त्रुटि है, तो Telewreck टैब आपके Burp में दिखाई देगा। लोड सफल

नोट्स

  1. इस एक्सटेंशन को Python के requests मॉड्यूल की आवश्यकता है। इसे इंस्टॉल करने के लिए बस pip install requests चलाएँ।
  2. Telewreck टैब के नीचे का टेक्स्ट एरिया कंसोल के रूप में काम नहीं करता है। इसलिए, stdout और stderr आउटपुट वहाँ नहीं देखे जा सकते। हालाँकि, आप उन्हें Extender टैब के Output और Errors सेक्शन में देख सकते हैं।
  3. एक और ब्रूटफोर्स चलाने से पहले, Cancel बटन पर क्लिक करके वर्तमान प्रक्रिया को पहले रद्द करें।
  4. यदि कुंजी ब्रूटफोर्स नहीं की जा सकती, तो संभवतः कुंजी सुरक्षित रूप से सेट की गई है और/या एप्लिकेशन Telerik की डिफ़ॉल्ट स्थापना का उपयोग नहीं कर रहा है।
  5. यदि कुंजी ब्रूटफोर्स नहीं की जा सकती और/या कुछ समस्याएँ हैं, तो मूल शोषण टूल पर वापस जाने की सलाह दी जाती है।

करने के लिए

  1. Locate Telerik.Web.UI.DialogHandler.aspx


नोट: यह पहली बार है जब मैं एक टूल विकसित कर रहा हूँ, इसलिए खराब कोडिंग शैली के लिए क्षमा करें। बेझिझक इस टूल के विकास में योगदान दें और इसे बेहतर बनाएँ।

अस्वीकरण: यह टूल केवल शैक्षिक उद्देश्यों के लिए बनाया गया है।

टूल डाउनलोड करें