Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
dp_cryptomg — Un altro strumento per sfruttare CVE-2017-9248, una debolezza crittografica nel gestore di dialoghi di Telerik UI for ASP.NET AJAX. | Kitploit
Strumenti/GitHubGitHub/blacklanternsecurity/dp_cryptomg
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebCrittografiaPenetration TestingStrumento di Accesso Remoto
GitHubblacklanternsecurity/dp_cryptomg

dp_cryptomg

Un altro strumento per sfruttare CVE-2017-9248, una debolezza crittografica nel gestore di dialoghi di Telerik UI for ASP.NET AJAX.

Vedi Repository
6011105 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

dp_cryptomg

Black License

Un altro strumento per sfruttare CVE-2017-9248, una debolezza crittografica nel dialog handler di Telerik UI for ASP.NET AJAX. Lo sfruttamento consente di accedere a un'utilità di gestione file in grado di caricare file arbitrari, portando di solito a un'esecuzione remota di codice.

La vulnerabilità è causata da una fuga di informazioni tramite messaggi di errore durante la decrittazione dei "DialogParameters" di Telerik, che sono una serie di valori di configurazione cifrati. Questi valori vengono forniti all'utente e poi rimandati al server come input utente. Le informazioni divulgate sul processo di decrittazione consentono la scoperta sistematica della Telerik.Web.UI.DialogParametersEncryptionKey. Per un approfondimento sulla vulnerabilità e sul funzionamento dello strumento, visita il nostro articolo del blog: https://blog.blacklanternsecurity.com/p/yet-another-telerik-ui-revisit.

dp_cryptomg_Trim

Ringraziamenti

  • Lo strumento originale per sfruttare CVE-2017-9248 dp_crypto è stato prezioso per la realizzazione di questo. Per non parlare del fatto che ci ha fruttato un bel po' di RCE nel corso degli anni :)

  • La ricerca di SR Labs nel loro articolo Achieving Telerik Remote Code Execution 100 Time Faster è stata la base della tecnica usata in questo strumento e ci ha ispirato a crearlo

  • Utilizzo

    Esempio (utilizzo base):

    root@kitploit:~
    python3 dp_cryptomg.py http://example.com/Telerik.Web.UI.DialogHandler.aspx
    

    Esempio (impostazione della lunghezza della chiave personalizzata e uso di un proxy)

    root@kitploit:~
    python3 dp_cryptomg.py -l 40 -p http://127.0.0.1:8080  http://example.com/Telerik.Web.UI.DialogHandler.aspx
    

    usage: dp_cryptomg.py [-h] [-d] [-c COOKIE] [-k KNOWN_KEY] [-v VERSION] [-l LENGTH] [-p PROXY] [-s] [-S] url

    root@kitploit:~
    positional arguments:
      url                   The target URL
    
    optional arguments:
      -h, --help            show this help message and exit
      -d, --debug           Enable debugging mode
      -c COOKIE, --cookie COOKIE
                            Add optional cookie header to every request
      -k KNOWN_KEY, --known-key KNOWN_KEY
                            The partial or complete known key, in HEX format
      -v VERSION, --version VERSION
                            Specify the Telerik version, if known
      -l LENGTH, --length LENGTH
                            The length of the key, if known
      -p PROXY, --proxy PROXY
                            Optionally set an HTTP proxy
      -s, --simple          Turn off the fancy interface
      -S, --super-simple    Turn off the fancy interface and show minimal output
      -q, --quick-check     Only detect likely vulnerability and skip exploitation (forces simple mode)
    

    Caratteristiche

    • Velocità aumentata rispetto agli strumenti precedenti
    • In grado di recuperare la chiave sia dagli endpoint Telerik.Web.UI.DialogHandler.aspx che Telerik.Web.UI.SpellCheckHandler.axd
    • Supporto integrato per il proxy HTTP
    • In grado di aggiungere un header cookie personalizzato a ogni richiesta

    Note Importanti

    • Se la lunghezza della chiave non è quella predefinita di 48, è necessario specificarla manualmente con il parametro -l
    • Se si verificano problemi con l'interfaccia "fancy", è possibile disabilitarla con le opzioni -s o -S. Questo aumenterà anche leggermente la velocità del processo di sfruttamento.

    Riferimenti

    • CVE-2017-9248 - https://nvd.nist.gov/vuln/detail/CVE-2017-9248
    • Telerik Knowledge Base Cryptographic Weakness - https://docs.telerik.com/devtools/aspnet-ajax/knowledge-base/common-cryptographic-weakness
    • dp_crypto - https://github.com/bao7uo/dp_crypto
    • Telerik 100 Times Faster - https://www.srlabs.de/bites/telerik-100-times-faster
    • Pwning Web Applications via Telerik Web UI - https://captmeelo.com/pentest/2018/08/03/pwning-with-telerik.html
    Scarica lo strumento