Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
telerik-scanner-cve-2017-9248 — Telerik CVE-2017-9248 Scanner di vulnerabilità | Kitploit
Strumenti/GitHubGitHub/0xsharz/telerik-scanner-cve-2017-9248
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniSicurezza WebPenetration Testing
GitHub0xsharz/telerik-scanner-cve-2017-9248

telerik-scanner-cve-2017-9248

Telerik CVE-2017-9248 Scanner di vulnerabilità

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
20 anni faNon ancora revisionato

Scanner per la Vulnerabilità Telerik CVE-2017-9248 V2.0

Uno scanner Python completo che scopre endpoint Telerik e testa la vulnerabilità crittografica CVE-2017-9248 con funzionalità di scansione bulk di livello enterprise.

Caratteristiche

  • Modalità Rapida e Scoperta: Test di un singolo percorso o scoperta completa (50+ percorsi)
  • Scansione Bulk: Scansiona automaticamente più target da un file
  • Multi-threading: Enumerazione rapida e concorrente degli endpoint
  • Rilevamento Versione: Identifica versioni specifiche di Telerik
  • Supporto Proxy: Funziona con Burp Suite e altri strumenti
  • Output CSV/JSON: Reportistica professionale e supporto per automazione
  • Tracciamento Progressi: Aggiornamenti in tempo reale durante le operazioni bulk
  • Gestione Output: Directory personalizzate e file con timestamp

Installazione

root@kitploit:~
git clone https://github.com/yourusername/telerik-scanner.git
cd telerik-scanner
pip install requests

Utilizzo

Scansione Singolo Target

Modalità Rapida (Predefinita)

root@kitploit:~
python3 telerik.py -u https://target.com

Percorso Personalizzato

root@kitploit:~
python3 telerik.py -u https://target.com --path /admin/Telerik.Web.UI.DialogHandler.aspx

Modalità Scoperta

root@kitploit:~
python3 telerik.py -u https://target.com -d

Con Proxy

root@kitploit:~
python3 telerik.py -u https://target.com -d -p 127.0.0.1:8080

Salva Risultati in CSV/JSON

root@kitploit:~
python3 telerik.py -u https://target.com -d --csv results.csv
python3 telerik.py -u https://target.com -d --json results.json
python3 telerik.py -u https://target.com -d --csv results.csv --output-dir ./reports/

Scansione Bulk

Scansiona Più Target da File

root@kitploit:~
python3 telerik.py -f urls.txt -d

Scansione Bulk con Numero Personalizzato di Thread

root@kitploit:~
python3 telerik.py -f urls.txt -d -t 20

Scansione Bulk con File di Output

root@kitploit:~
python3 telerik.py -f urls.txt -d --csv bulk_results.csv --json bulk_results.json

Scansione Bulk Rapida (Solo DialogHandler)

root@kitploit:~
python3 telerik.py -f urls.txt --csv quick_results.csv

Formato File URL

Crea un file di testo con un URL per riga:

root@kitploit:~
# File di esempio con URL
# Le righe che iniziano con # sono commenti
https://example.com
https://test.example.com
https://demo.example.com
https://staging.example.com

Argomenti

Formati di Output

Output CSV

Il file CSV contiene informazioni dettagliate per ogni endpoint:

  • URL target
  • Endpoint trovati
  • Endpoint vulnerabili
  • Stato scansione
  • URL endpoint
  • Vulnerabile (Sì/No)
  • Versione
  • Messaggio di errore

Output JSON

Il file JSON contiene dati strutturati con tutti i dettagli della scansione:

root@kitploit:~
[
  {
    "target_url": "https://example.com",
    "endpoints_found": 3,
    "vulnerable_endpoints": 1,
    "scan_status": "Completato",
    "details": [
      {
        "url": "https://example.com/Telerik.Web.UI.DialogHandler.aspx",
        "vulnerable": true,
        "error_message": "Index was outside the bounds of the array.",
        "version": "2017.2.711"
      }
    ]
  }
]

Output Console

Lo scanner fornisce aggiornamenti in tempo reale sui progressi e tabelle riassuntive complete:

root@kitploit:~
=====================================
RIEPILOGO RISULTATI SCANSIONE BULK
=====================================
Target totali scansionati: 5
Scansioni riuscite: 4
Scansioni fallite: 1
Endpoint totali trovati: 12
Endpoint totali vulnerabili: 2

----------------------------------------------------
URL target                                    Endpoint  Vulnerabili  Stato
----------------------------------------------------
https://example.com                           3          1            Completato
https://test.example.com                      2          0            Completato
https://demo.example.com                      0          0            Nessun endpoint trovato
https://staging.example.com                   4          1            Completato
https://dev.example.com                       3          0            Completato
----------------------------------------------------

Dettagli CVE-2017-9248

  • CVSS: 9.8 (Critico)
  • Affette: Versioni precedenti alla 2017.2.621
  • Impatto: Compromissione crittografica, accesso ai file, potenziale RCE

Percorsi Comuni Testati

root@kitploit:~
/Telerik.Web.UI.DialogHandler.aspx
/telerik/Telerik.Web.UI.DialogHandler.aspx
/admin/Telerik.Web.UI.DialogHandler.aspx
/cms/Telerik.Web.UI.DialogHandler.aspx
/Telerik.Web.UI.SpellCheckHandler.axd
/Telerik.Web.UI.WebResource.axd
/Telerik.ReportViewer.axd
/RadControls/
/aspnet_client/system_web/4_0_30319/RadControls/

Esempio di Output

Singolo Target

root@kitploit:~
[*] Test del percorso specifico: https://target.com/Telerik.Web.UI.DialogHandler.aspx
[+] VULNERABILE A CVE-2017-9248!
[+] Messaggio di errore: Index was outside the bounds of the array.
[+] Versione rilevata: 2016.2.504

Scansione Bulk

root@kitploit:~
[*] Avvio scansione bulk degli URL dal file: urls.txt
[*] Modalità scoperta: Abilitata
[*] Thread per target: 10
[*] Caricati 5 URL per la scansione

============================================================
SCANSIONE TARGET 1/5: https://example.com
============================================================
[+] Trovato: https://example.com/Telerik.Web.UI.DialogHandler.aspx (Stato: 200)
[+] VULNERABILE A CVE-2017-9248!
[+] Messaggio di errore: Index was outside the bounds of the array.
[+] Versione rilevata: 2016.2.504

Rilevamento Vulnerabilità

Lo scanner utilizza molteplici tecniche per rilevare CVE-2017-9248:

  1. Oracle basato su errori: Invia payload malformati per attivare specifici messaggi di errore
  2. Analisi della risposta: Cerca messaggi di errore .NET caratteristici
  3. Rilevamento versione: Tenta di identificare versioni vulnerabili di Telerik
  4. Validazione endpoint: Conferma che gli endpoint siano effettivamente controlli Telerik

Raccomandazioni di Sicurezza

Se vengono trovate vulnerabilità:

  1. Azione immediata: Aggiornare i controlli Telerik all'ultima versione
  2. Controllo accessi: Rivedere e limitare l'accesso agli endpoint Telerik
  3. Monitoraggio: Implementare logging e monitoraggio per tentativi di sfruttamento
  4. Regole WAF: Considerare l'uso di regole del firewall applicativo web per protezione aggiuntiva

Esempi

Verifica Rapida Vulnerabilità

root@kitploit:~
python3 telerik.py -u https://target.com

Audit di Sicurezza Completo

root@kitploit:~
python3 telerik.py -f targets.txt -d -t 20 --csv audit_results.csv --json audit_results.json

Scansione con Proxy

root@kitploit:~
python3 telerik.py -f targets.txt -d -p 127.0.0.1:8080 --csv proxy_results.csv

Note

  • Lo scanner aggiunge automaticamente https:// se non viene specificato alcun protocollo
  • Utilizzare -d/--discover per la scoperta completa degli endpoint
  • La scansione bulk crea file di output con timestamp per impostazione predefinita
  • Lo scanner gestisce gli errori di rete in modo elegante e continua con i target rimanenti
  • Tutti i risultati vengono salvati con codifica UTF-8 per il supporto di caratteri internazionali

Dichiarazione di Esclusione Responsabilità

Solo per test autorizzati. Gli utenti sono responsabili della corretta autorizzazione.

Riferimenti

  • CVE-2017-9248
  • Ricerca Originale
Scarica lo strumento
FlagDescrizionePredefinito
-u, --urlURL target per scansione singolo target-
-f, --fileFile contenente URL per scansione bulk-
-d, --discoverAbilita scoperta completa dei percorsiFalse
--pathPercorso specifico da testare/Telerik.Web.UI.DialogHandler.aspx
-p, --proxyServer proxy-
-t, --threadsNumero di thread per la scoperta10
--csvSalva i risultati in file CSV-
--jsonSalva i risultati in file JSON-
--output-dirDirectory di output per i risultatiDirectory corrente