Telewreck

Un'estensione per Burp per rilevare e sfruttare versioni di Telerik Web UI vulnerabili a CVE-2017-9248. Questa estensione è basata sul tool exploit originale scritto da Paul Taylor (@bao7uo), disponibile su https://github.com/bao7uo/dp_crypto. Crediti e un grande ringraziamento a lui.
Un articolo correlato su come sfruttare applicazioni web tramite Telerik Web UI può essere trovato anche qui.
Funzionalità
- Rileva versioni vulnerabili di Telerik Web UI durante scansioni passive.
- Forza bruta della chiave e scopre il collegamento "Document Manager" proprio come il tool exploit originale.
Schermate


Installazione
- Scarica telewreck.py sulla tua macchina.
- Installa il modulo requests di Python usando
sudo pip install requests.
- In Burp, vai alla scheda Extender > Options. Quindi, nella sezione Python Environment, individua il file jython-standalone-2.7.0.jar (1) e la directory in cui si trova il modulo requests di Python (2).

- Vai alla scheda Extender > Extensions, poi clicca sul pulsante Add. Nella nuova finestra, cerca il percorso di telewreck.py e clicca sul pulsante Next.

- Se non ci sono errori, la scheda Telewreck apparirà in Burp.

Note
- Questa estensione richiede il modulo requests di Python. Esegui
pip install requests per installarlo.
- L'area di testo sotto la scheda Telewreck non funge da console. Quindi, gli output di
stdout e stderr non possono essere visualizzati lì. Tuttavia, puoi vederli nelle sezioni Output ed Errors della scheda Extender.
- Prima di avviare un'altra forzatura bruta, annulla prima il processo corrente facendo clic sul pulsante Cancel.
- Se la chiave non può essere forzata, probabilmente la chiave è stata impostata in modo sicuro e/o l'applicazione non utilizza un'installazione predefinita di Telerik.
- Se la chiave non può essere forzata e/o ci sono problemi, è consigliabile tornare al tool exploit originale.
Da Fare
- Individuare Telerik.Web.UI.DialogHandler.aspx
PS: Questa è la mia prima volta che sviluppo un tool, quindi scusate per lo stile di codifica scadente. Sentitevi liberi di contribuire e migliorare lo sviluppo di questo tool.
Disclaimer: Questo tool è stato creato solo a scopo educativo.