
एक Burp एक्सटेंशन जो CVE-2017-9248 के लिए संवेदनशील Telerik Web UI के संस्करणों का पता लगाने और उनका शोषण करने के लिए है।
एक Burp एक्सटेंशन जो Telerik Web UI के संस्करणों का पता लगाने और CVE-2017-9248 के प्रति संवेदनशील संस्करणों का शोषण करने के लिए है। यह एक्सटेंशन Paul Taylor (@bao7uo) द्वारा लिखे गए मूल शोषण टूल पर आधारित है, जो https://github.com/bao7uo/dp_crypto पर उपलब्ध है। उन्हें श्रेय और बहुत-बहुत धन्यवाद।
Telerik Web UI के माध्यम से वेब एप्लिकेशन का शोषण करने के तरीके पर एक संबंधित ब्लॉग पोस्ट भी यहाँ पाई जा सकती है।


sudo pip install requests का उपयोग करके इंस्टॉल करें।


pip install requests चलाएँ।stdout और stderr आउटपुट वहाँ नहीं देखे जा सकते। हालाँकि, आप उन्हें Extender टैब के Output और Errors सेक्शन में देख सकते हैं।नोट: यह पहली बार है जब मैं एक टूल विकसित कर रहा हूँ, इसलिए खराब कोडिंग शैली के लिए क्षमा करें। बेझिझक इस टूल के विकास में योगदान दें और इसे बेहतर बनाएँ।
अस्वीकरण: यह टूल केवल शैक्षिक उद्देश्यों के लिए बनाया गया है।