Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
telerik-scanner-cve-2017-9248 — Telerik Scanner de Vulnerabilidades CVE-2017-9248 | Kitploit
Ferramentas/GitHubGitHub/0xsharz/telerik-scanner-cve-2017-9248
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesSegurança WebTestes de Penetração
GitHub0xsharz/telerik-scanner-cve-2017-9248

telerik-scanner-cve-2017-9248

Telerik Scanner de Vulnerabilidades CVE-2017-9248

Ver Repositório
2há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Scanner de Vulnerabilidade Telerik CVE-2017-9248 V2.0

Um scanner Python abrangente que descobre endpoints Telerik e testa a vulnerabilidade criptográfica CVE-2017-9248 com capacidades de varredura em lote de nível empresarial.

Recursos

  • Modos Rápido e Descoberta: Teste de caminho único ou descoberta abrangente (mais de 50 caminhos)
  • Varredura em Lote: Escaneie múltiplos alvos a partir de um arquivo automaticamente
  • Multithread: Enumeração rápida e concorrente de endpoints
  • Detecção de Versão: Identifica versões específicas do Telerik
  • Suporte a Proxy: Funciona com Burp Suite e outras ferramentas
  • Saída CSV/JSON: Relatórios profissionais e suporte à automação
  • Acompanhamento de Progresso: Atualizações em tempo real durante operações em lote
  • Gerenciamento de Saída: Diretórios personalizados e arquivos com timestamp

Instalação

root@kitploit:~
git clone https://github.com/yourusername/telerik-scanner.git
cd telerik-scanner
pip install requests

Uso

Varredura de Alvo Único

Modo Rápido (Padrão)

root@kitploit:~
python3 telerik.py -u https://target.com

Caminho Personalizado

root@kitploit:~
python3 telerik.py -u https://target.com --path /admin/Telerik.Web.UI.DialogHandler.aspx

Modo Descoberta

root@kitploit:~
python3 telerik.py -u https://target.com -d

Com Proxy

root@kitploit:~
python3 telerik.py -u https://target.com -d -p 127.0.0.1:8080

Salvar Resultados em CSV/JSON

root@kitploit:~
python3 telerik.py -u https://target.com -d --csv results.csv
python3 telerik.py -u https://target.com -d --json results.json
python3 telerik.py -u https://target.com -d --csv results.csv --output-dir ./reports/

Varredura em Lote

Escanear Múltiplos Alvos de um Arquivo

root@kitploit:~
python3 telerik.py -f urls.txt -d

Varredura em Lote com Número Personalizado de Threads

root@kitploit:~
python3 telerik.py -f urls.txt -d -t 20

Varredura em Lote com Arquivos de Saída

root@kitploit:~
python3 telerik.py -f urls.txt -d --csv bulk_results.csv --json bulk_results.json

Varredura Rápida em Lote (Apenas DialogHandler)

root@kitploit:~
python3 telerik.py -f urls.txt --csv quick_results.csv

Formato do Arquivo de URL

Crie um arquivo de texto com uma URL por linha:

root@kitploit:~
# Sample URLs file
# Lines starting with # are comments
https://example.com
https://test.example.com
https://demo.example.com
https://staging.example.com

Argumentos

FlagDescriçãoPadrão
-u, --urlURL alvo para varredura de alvo único-
-f, --fileArquivo contendo URLs para varredura em lote-
-d, --discoverHabilitar descoberta abrangente de caminhosFalso
--pathCaminho específico para testar/Telerik.Web.UI.DialogHandler.aspx
-p, --proxyServidor proxy-
-t, --threadsNúmero de threads para descoberta10
--csvSalvar resultados em arquivo CSV-
--jsonSalvar resultados em arquivo JSON-
--output-dirDiretório de saída para resultadosDiretório atual

Formatos de Saída

Saída CSV

O arquivo CSV contém informações detalhadas para cada endpoint:

  • URL do alvo
  • Endpoints Encontrados
  • Endpoints Vulneráveis
  • Status da Varredura
  • URL do Endpoint
  • Vulnerável (Sim/Não)
  • Versão
  • Mensagem de Erro

Saída JSON

O arquivo JSON contém dados estruturados com todos os detalhes da varredura:

root@kitploit:~
[
  {
    "target_url": "https://example.com",
    "endpoints_found": 3,
    "vulnerable_endpoints": 1,
    "scan_status": "Completed",
    "details": [
      {
        "url": "https://example.com/Telerik.Web.UI.DialogHandler.aspx",
        "vulnerable": true,
        "error_message": "Index was outside the bounds of the array.",
        "version": "2017.2.711"
      }
    ]
  }
]

Saída do Console

O scanner fornece atualizações de progresso em tempo real e tabelas de resumo abrangentes:

root@kitploit:~
=====================================
BULK SCAN RESULTS SUMMARY
=====================================
Total Targets Scanned: 5
Successful Scans: 4
Failed Scans: 1
Total Endpoints Found: 12
Total Vulnerable Endpoints: 2

----------------------------------------------------
Target URL                                    Endpoints  Vulnerable  Status
----------------------------------------------------
https://example.com                           3          1           Completed
https://test.example.com                      2          0           Completed
https://demo.example.com                      0          0           No endpoints found
https://staging.example.com                   4          1           Completed
https://dev.example.com                       3          0           Completed
----------------------------------------------------

Detalhes do CVE-2017-9248

  • CVSS: 9.8 (Crítico)
  • Afetados: Versões anteriores a 2017.2.621
  • Impacto: Comprometimento criptográfico, acesso a arquivos, potencial RCE

Caminhos Comuns Testados

root@kitploit:~
/Telerik.Web.UI.DialogHandler.aspx
/telerik/Telerik.Web.UI.DialogHandler.aspx
/admin/Telerik.Web.UI.DialogHandler.aspx
/cms/Telerik.Web.UI.DialogHandler.aspx
/Telerik.Web.UI.SpellCheckHandler.axd
/Telerik.Web.UI.WebResource.axd
/Telerik.ReportViewer.axd
/RadControls/
/aspnet_client/system_web/4_0_30319/RadControls/

Exemplo de Saída

Alvo Único

root@kitploit:~
[*] Testing specific path: https://target.com/Telerik.Web.UI.DialogHandler.aspx
[+] VULNERABLE TO CVE-2017-9248!
[+] Error message: Index was outside the bounds of the array.
[+] Detected version: 2016.2.504

Varredura em Lote

root@kitploit:~
[*] Starting bulk scan of URLs from: urls.txt
[*] Discovery mode: Enabled
[*] Threads per target: 10
[*] Loaded 5 URLs for scanning

============================================================
SCANNING TARGET 1/5: https://example.com
============================================================
[+] Found: https://example.com/Telerik.Web.UI.DialogHandler.aspx (Status: 200)
[+] VULNERABLE TO CVE-2017-9248!
[+] Error message: Index was outside the bounds of the array.
[+] Detected version: 2016.2.504

Detecção de Vulnerabilidade

O scanner usa múltiplas técnicas para detectar o CVE-2017-9248:

  1. Oracle baseado em erro: Envia payloads malformados para acionar mensagens de erro específicas
  2. Análise de Resposta: Procura por mensagens de erro .NET características
  3. Detecção de Versão: Tenta identificar versões vulneráveis do Telerik
  4. Validação de Endpoint: Confirma se os endpoints são realmente controles Telerik

Recomendações de Segurança

Se vulnerabilidades forem encontradas:

  1. Ação Imediata: Atualize os controles Telerik para a versão mais recente
  2. Controle de Acesso: Revise e restrinja o acesso aos endpoints Telerik
  3. Monitoramento: Implemente registro e monitoramento para tentativas de exploração
  4. Regras de WAF: Considere regras de Firewall de Aplicação Web para proteção adicional

Exemplos

Verificação Rápida de Vulnerabilidade

root@kitploit:~
python3 telerik.py -u https://target.com

Auditoria de Segurança Abrangente

root@kitploit:~
python3 telerik.py -f targets.txt -d -t 20 --csv audit_results.csv --json audit_results.json

Varredura Baseada em Proxy

root@kitploit:~
python3 telerik.py -f targets.txt -d -p 127.0.0.1:8080 --csv proxy_results.csv

Notas

  • O scanner adiciona automaticamente https:// se nenhum protocolo for especificado
  • Use -d/--discover para descoberta abrangente de endpoints
  • Varredura em lote cria arquivos de saída com timestamp por padrão
  • O scanner lida com erros de rede de forma graciosa e continua com os alvos restantes
  • Todos os resultados são salvos com codificação UTF-8 para suporte a caracteres internacionais

Aviso Legal

Apenas para testes autorizados. Os usuários são responsáveis pela autorização adequada.

Referências

  • CVE-2017-9248
  • Pesquisa Original
Baixar ferramenta