Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
dp_cryptomg — CVE-2017-9248 (Telerik UI for ASP.NET AJAX 대화상자 핸들러의 암호학적 취약점)을 악용하기 위한 또 다른 도구입니다. | Kitploit
도구/GitHubGitHub/blacklanternsecurity/dp_cryptomg
Vulnerability AnalysisExploitationWeb Application ExploitationCryptographyPenetration TestingRemote Access Tool
GitHubblacklanternsecurity/dp_cryptomg

dp_cryptomg

CVE-2017-9248 (Telerik UI for ASP.NET AJAX 대화상자 핸들러의 암호학적 취약점)을 악용하기 위한 또 다른 도구입니다.

저장소 보기
60114개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

dp_cryptomg

Black License

CVE-2017-9248을 익스플로잇하기 위한 또 다른 도구로, Telerik UI for ASP.NET AJAX 대화 상자 처리기의 암호학적 취약점입니다. 익스플로잇에 성공하면 임의 파일을 업로드할 수 있는 파일 관리자 기능에 접근하게 되어, 일반적으로 원격 코드 실행(RCE)으로 이어집니다.

이 취약점은 Telerik "DialogParameters"의 복호화 과정 중 오류 메시지를 통한 정보 누출로 인해 발생합니다. "DialogParameters"는 암호화된 구성 값들의 집합입니다. 이러한 값들은 사용자에게 제공되었다가 사용자 입력으로 서버에 다시 전송됩니다. 복호화 과정에서 누출된 정보를 통해 Telerik.Web.UI.DialogParametersEncryptionKey를 체계적으로 발견할 수 있습니다. 취약점과 도구 작동 방식에 대한 자세한 내용은 블로그 게시물을 참조하세요: https://blog.blacklanternsecurity.com/p/yet-another-telerik-ui-revisit.

dp_cryptomg_Trim

감사의 글

  • CVE-2017-9248을 익스플로잇하기 위한 원본 도구인 dp_crypto는 이 도구를 만드는 데 매우 귀중했습니다. 말할 것도 없이, 수년간 많은 RCE를 제공해 주었습니다 :)

  • SR Labs의 블로그 게시물 Achieving Telerik Remote Code Execution 100 Time Faster의 연구는 이 도구에서 사용된 기술의 기초가 되었으며, 이를 만들도록 영감을 주었습니다.

사용법

예시 (기본 사용법):

root@kitploit:~
python3 dp_cryptomg.py http://example.com/Telerik.Web.UI.DialogHandler.aspx

예시 (사용자 정의 키 길이 설정 및 프록시 사용):

root@kitploit:~
python3 dp_cryptomg.py -l 40 -p http://127.0.0.1:8080  http://example.com/Telerik.Web.UI.DialogHandler.aspx

사용법: dp_cryptomg.py [-h] [-d] [-c COOKIE] [-k KNOWN_KEY] [-v VERSION] [-l LENGTH] [-p PROXY] [-s] [-S] url

root@kitploit:~
positional arguments:
  url                   대상 URL

optional arguments:
  -h, --help            이 도움말 메시지를 표시하고 종료합니다
  -d, --debug           디버그 모드를 활성화합니다
  -c COOKIE, --cookie COOKIE
                        모든 요청에 선택적 쿠키 헤더를 추가합니다
  -k KNOWN_KEY, --known-key KNOWN_KEY
                        부분 또는 전체 알려진 키 (16진수 형식)
  -v VERSION, --version VERSION
                        Telerik 버전을 지정합니다 (알고 있는 경우)
  -l LENGTH, --length LENGTH
                        키의 길이를 지정합니다 (알고 있는 경우)
  -p PROXY, --proxy PROXY
                        선택적으로 HTTP 프록시를 설정합니다
  -s, --simple          화려한 인터페이스를 끕니다
  -S, --super-simple    화려한 인터페이스를 끄고 최소한의 출력을 표시합니다
  -q, --quick-check     취약성만 감지하고 익스플로잇을 건너뜁니다 (단순 모드 강제)

기능

  • 이전 도구보다 속도 향상
  • Telerik.Web.UI.DialogHandler.aspx 및 Telerik.Web.UI.SpellCheckHandler.axd 엔드포인트 모두에서 키 복구 가능
  • 내장 HTTP 프록시 지원
  • 각 요청에 사용자 정의 쿠키 헤더 추가 가능

중요 참고 사항

  • 키 길이가 기본값인 48이 아닌 경우 반드시 -l 매개변수로 길이를 수동 지정해야 합니다
  • "화려한" 인터페이스에 문제가 있을 경우 -s 또는 -S 옵션으로 비활성화할 수 있습니다. 이렇게 하면 익스플로잇 속도가 약간 빨라집니다.

참고 자료

  • CVE-2017-9248 - https://nvd.nist.gov/vuln/detail/CVE-2017-9248
  • Telerik 지식 베이스 암호학적 취약점 - https://docs.telerik.com/devtools/aspnet-ajax/knowledge-base/common-cryptographic-weakness
  • dp_crypto - https://github.com/bao7uo/dp_crypto
  • Telerik 100배 더 빠르게 - https://www.srlabs.de/bites/telerik-100-times-faster
  • Telerik Web UI를 통한 웹 애플리케이션 공격 - https://captmeelo.com/pentest/2018/08/03/pwning-with-telerik.html
도구 다운로드