Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Telewreck — CVE-2017-9248に対して脆弱なTelerik Web UIのバージョンを検出し、悪用するためのBurp拡張機能。 | Kitploit
ツール/GitHubGitHub/capt-meelo/telewreck
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubcapt-meelo/telewreck

Telewreck

CVE-2017-9248に対して脆弱なTelerik Web UIのバージョンを検出し、悪用するためのBurp拡張機能。

リポジトリを見る
962648年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Telewreck

Version Language License

Telerik Web UI の CVE-2017-9248 に脆弱なバージョンを検出・悪用するための Burp 拡張機能です。この拡張機能は、Paul Taylor(@bao7uo)氏が作成したオリジナルのエクスプロイトツール(https://github.com/bao7uo/dp_crypto)をベースにしています。彼に多大な感謝を申し上げます。

Telerik Web UI を介して Web アプリケーションを悪用する方法に関するブログ記事も、こちらでご覧いただけます。

機能

  • パッシブスキャン中に脆弱なバージョンの Telerik Web UI を検出します。
  • オリジナルのエクスプロイトツールと同様に、キーをブルートフォースし、「Document Manager」リンクを発見します。

スクリーンショット

Passive Scan

Telewreck Tab

インストール方法

  1. telewreck.py をダウンロードします。
  2. sudo pip install requests を実行して、Python の requests モジュールをインストールします。
  3. Burp の Extender > Options タブに移動します。次に、Python Environment セクションで、jython-standalone-2.7.0.jar ファイル (1) と、Python の requests モジュールが配置されているディレクトリ (2) を指定します。 Burp Tab
  4. Extender > Extensions タブに移動し、Add ボタンをクリックします。新しいウィンドウで telewreck.py の場所を参照し、Next ボタンをクリックします。 Load Telewreck
  5. エラーがなければ、Burp に Telewreck タブが表示されます。 Load Success

注意事項

  1. この拡張機能には Python の requests モジュールが必要です。pip install requests を実行してインストールしてください。
  2. Telewreck タブ下のテキストエリアはコンソールとして動作しません。そのため、stdout や stderr の出力はここでは確認できません。ただし、Extender タブの Output および Errors セクションで確認できます。
  3. 別のブルートフォースを実行する前に、Cancel ボタンをクリックして現在の処理をまずキャンセルしてください。
  4. キーをブルートフォースできない場合、おそらくキーが安全に設定されているか、アプリケーションが Telerik のデフォルトインストールを使用していない可能性があります。
  5. キーがブルートフォースできない場合や問題が発生した場合は、元のエクスプロイトツールに戻すことを推奨します。

今後の予定

  1. Telerik.Web.UI.DialogHandler.aspx の特定


追記: 本ツールの開発は初めての試みであり、コーディングスタイルが拙い点をご容赦ください。本ツールの開発への貢献や改善は自由に行ってください。

免責事項: 本ツールは教育目的のみで作成されています。

ツールをダウンロード