Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/blacklanternsecurity/dp_cryptomg
脆弱性分析エクスプロイトウェブアプリケーション悪用暗号化ペネトレーションテストリモートアクセスツール
GitHubblacklanternsecurity/dp_cryptomg

dp_cryptomg

CVE-2017-9248(Telerik UI for ASP.NET AJAX dialog handlerの暗号上の脆弱性)を悪用するための別のツール。

リポジトリを見る
60114ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

dp_cryptomg

Black License

CVE-2017-9248(Telerik UI for ASP.NET AJAX ダイアログハンドラーの暗号上の脆弱性)を悪用するためのツールです。この脆弱性を悪用すると、任意のファイルをアップロードできるファイルマネージャーユーティリティにアクセスでき、通常はリモートコード実行につながります。

この脆弱性は、Telerik の「DialogParameters」の復号化中にエラーメッセージを介して情報漏洩が発生することに起因します。DialogParameters は一連の暗号化された構成値であり、これらの値はユーザーに提供され、その後ユーザー入力としてサーバーにエコーバックされます。復号化プロセスに関する漏洩情報により、Telerik.Web.UI.DialogParametersEncryptionKey の体系的な発見が可能になります。脆弱性とツールの動作の詳細については、ブログ記事をご覧ください: https://blog.blacklanternsecurity.com/p/yet-another-telerik-ui-revisit。

dp_cryptomg_Trim

謝辞

  • CVE-2017-9248 を悪用するオリジナルツール dp_crypto は、本ツールを構築する上で非常に役立ちました。言うまでもなく、長年にわたって多くの RCE を獲得してきました :)

  • SR Labs のブログ記事 Achieving Telerik Remote Code Execution 100 Time Faster による研究は、本ツールで使用される手法の基礎となり、作成のきっかけとなりました

使用方法

例(基本的な使用方法):

root@kitploit:~
python3 dp_cryptomg.py http://example.com/Telerik.Web.UI.DialogHandler.aspx

例(カスタム鍵長の設定とプロキシの使用):

root@kitploit:~
python3 dp_cryptomg.py -l 40 -p http://127.0.0.1:8080  http://example.com/Telerik.Web.UI.DialogHandler.aspx

usage: dp_cryptomg.py [-h] [-d] [-c COOKIE] [-k KNOWN_KEY] [-v VERSION] [-l LENGTH] [-p PROXY] [-s] [-S] url

root@kitploit:~
positional arguments:
  url                   ターゲットURL

optional arguments:
  -h, --help            ヘルプメッセージを表示して終了
  -d, --debug           デバッグモードを有効にする
  -c COOKIE, --cookie COOKIE
                        すべてのリクエストにオプションのクッキーヘッダーを追加
  -k KNOWN_KEY, --known-key KNOWN_KEY
                        部分的または完全な既知の鍵(HEX形式)
  -v VERSION, --version VERSION
                        Telerikのバージョンを指定(既知の場合)
  -l LENGTH, --length LENGTH
                        鍵の長さを指定(既知の場合)
  -p PROXY, --proxy PROXY
                        任意でHTTPプロキシを設定
  -s, --simple          ファンシーインターフェースをオフにする
  -S, --super-simple    ファンシーインターフェースをオフにし、最小限の出力を表示
  -q, --quick-check     脆弱性の検出のみを行い、エクスプロイトをスキップ(simpleモードを強制)

特徴

  • 既存のツールよりも高速化
  • Telerik.Web.UI.DialogHandler.aspx と Telerik.Web.UI.SpellCheckHandler.axd の両エンドポイントから鍵を復元可能
  • HTTPプロキシサポートを内蔵
  • 各リクエストにカスタムクッキーヘッダーを追加可能

重要事項

  • 鍵の長さがデフォルトの48でない場合は、-l パラメータで手動で長さを指定する必要があります
  • 「ファンシー」インターフェースに問題がある場合は、-s または -S オプションで無効にできます。これによりエクスプロイト処理の速度も若干向上します。

参考資料

  • CVE-2017-9248 - https://nvd.nist.gov/vuln/detail/CVE-2017-9248
  • Telerik ナレッジベース 暗号の脆弱性 - https://docs.telerik.com/devtools/aspnet-ajax/knowledge-base/common-cryptographic-weakness
  • dp_crypto - https://github.com/bao7uo/dp_crypto
  • Telerik 100倍高速化 - https://www.srlabs.de/bites/telerik-100-times-faster
  • Pwning Web Applications via Telerik Web UI - https://captmeelo.com/pentest/2018/08/03/pwning-with-telerik.html
ツールをダウンロード