Telewreck

CVE-2017-9248에 취약한 Telerik Web UI 버전을 탐지하고 익스플로잇하는 Burp 확장 프로그램입니다. 이 확장 프로그램은 Paul Taylor(@bao7uo)가 작성한 원본 익스플로잇 도구(https://github.com/bao7uo/dp_crypto)를 기반으로 합니다. 그에게 감사와 큰 찬사를 보냅니다.
Telerik Web UI를 통해 웹 애플리케이션을 익스플로잇하는 방법에 관한 관련 블로그 게시물은 여기에서도 찾을 수 있습니다.
Features
- 수동 스캔 중에 취약한 Telerik Web UI 버전 탐지.
- 원본 익스플로잇 도구와 마찬가지로 키를 무차별 대입하고 "Document Manager" 링크를 발견합니다.
Screenshots


Installation
- telewreck.py를 컴퓨터에 다운로드합니다.
sudo pip install requests를 사용하여 Python의 requests 모듈을 설치합니다.
- Burp에서 Extender > Options 탭으로 이동합니다. 그런 다음 Python Environment 섹션에서 jython-standalone-2.7.0.jar 파일 (1)과 Python의 requests 모듈이 위치한 디렉터리 (2)를 찾습니다.

- Extender > Extensions 탭으로 이동한 후 Add 버튼을 클릭합니다. 새 창에서 telewreck.py의 위치를 찾아 Next 버튼을 클릭합니다.

- 오류가 없으면 Telewreck 탭이 Burp에 나타납니다.

Notes
- 이 확장 프로그램은 Python의 requests 모듈이 필요합니다.
pip install requests를 실행하여 설치하십시오.
- Telewreck 탭 아래의 텍스트 영역은 콘솔로 작동하지 않습니다. 따라서
stdout 및 stderr 출력을 볼 수 없습니다. 그러나 Extender 탭의 Output 및 Errors 섹션에서 확인할 수 있습니다.
- 다른 무차별 대입을 실행하기 전에 Cancel 버튼을 클릭하여 현재 프로세스를 먼저 취소하십시오.
- 키를 무차별 대입할 수 없는 경우, 키가 안전하게 설정되었거나 애플리케이션이 Telerik의 기본 설치를 사용하지 않는 것일 수 있습니다.
- 키를 무차별 대입할 수 없거나 문제가 있는 경우, 원본 익스플로잇 도구로 대체하는 것이 좋습니다.
To Do
- Telerik.Web.UI.DialogHandler.aspx 찾기
추신: 도구를 처음 개발해 보았기에 좋지 않은 코딩 스타일에 대해 사과드립니다. 자유롭게 기여하고 이 도구의 개발을 개선해 주시기 바랍니다.
면책 조항: 이 도구는 교육 목적으로만 제작되었습니다.