
CVE-2017-9248に対して脆弱なTelerik Web UIのバージョンを検出し、悪用するためのBurp拡張機能。
Telerik Web UI の CVE-2017-9248 に脆弱なバージョンを検出・悪用するための Burp 拡張機能です。この拡張機能は、Paul Taylor(@bao7uo)氏が作成したオリジナルのエクスプロイトツール(https://github.com/bao7uo/dp_crypto)をベースにしています。彼に多大な感謝を申し上げます。
Telerik Web UI を介して Web アプリケーションを悪用する方法に関するブログ記事も、こちらでご覧いただけます。


sudo pip install requests を実行して、Python の requests モジュールをインストールします。


pip install requests を実行してインストールしてください。stdout や stderr の出力はここでは確認できません。ただし、Extender タブの Output および Errors セクションで確認できます。追記: 本ツールの開発は初めての試みであり、コーディングスタイルが拙い点をご容赦ください。本ツールの開発への貢献や改善は自由に行ってください。
免責事項: 本ツールは教育目的のみで作成されています。