Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
dp_cryptomg — Outra ferramenta para explorar o CVE-2017-9248, uma fraqueza criptográfica no manipulador de diálogo do Telerik UI for ASP.NET AJAX. | Kitploit
Ferramentas/GitHubGitHub/blacklanternsecurity/dp_cryptomg
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebCriptografiaTestes de PenetraçãoFerramenta de Acesso Remoto
GitHubblacklanternsecurity/dp_cryptomg

dp_cryptomg

Outra ferramenta para explorar o CVE-2017-9248, uma fraqueza criptográfica no manipulador de diálogo do Telerik UI for ASP.NET AJAX.

Ver Repositório
601111há 5 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

dp_cryptomg

Black License

Outra ferramenta para explorar o CVE-2017-9248, uma fraqueza criptográfica no manipulador de diálogo do Telerik UI para ASP.NET AJAX. A exploração leva ao acesso a um utilitário de gerenciamento de arquivos capaz de fazer upload de arquivos arbitrários, geralmente resultando em execução remota de código.

A vulnerabilidade é causada por um vazamento de informações através de mensagens de erro durante a descriptografia dos "DialogParameters" do Telerik, que são uma série de valores de configuração criptografados. Esses valores são fornecidos ao usuário e depois enviados de volta ao servidor como entrada do usuário. As informações vazadas sobre o processo de descriptografia permitem a descoberta sistemática da chave Telerik.Web.UI.DialogParametersEncryptionKey. Para um mergulho profundo na vulnerabilidade e em como a ferramenta funciona, visite nossa postagem no blog: https://blog.blacklanternsecurity.com/p/yet-another-telerik-ui-revisit.

dp_cryptomg_Trim

Agradecimentos

  • A ferramenta original para explorar o CVE-2017-9248, dp_crypto, foi inestimável para construir esta. Sem mencionar que nos rendeu muitos RCEs ao longo dos anos :)

  • A pesquisa da SR Labs em sua postagem no blog Achieving Telerik Remote Code Execution 100 Time Faster foi a base para a técnica usada nesta ferramenta e nos inspirou a criá-la.

  • Uso

    Exemplo (Uso básico):

    root@kitploit:~
    python3 dp_cryptomg.py http://example.com/Telerik.Web.UI.DialogHandler.aspx
    

    Exemplo (Definindo comprimento de chave personalizado e usando um proxy)

    root@kitploit:~
    python3 dp_cryptomg.py -l 40 -p http://127.0.0.1:8080  http://example.com/Telerik.Web.UI.DialogHandler.aspx
    

    usage: dp_cryptomg.py [-h] [-d] [-c COOKIE] [-k KNOWN_KEY] [-v VERSION] [-l LENGTH] [-p PROXY] [-s] [-S] url

    root@kitploit:~
    argumentos posicionais:
      url                   A URL alvo
    
    argumentos opcionais:
      -h, --help            mostra esta mensagem de ajuda e sai
      -d, --debug           Ativa o modo de depuração
      -c COOKIE, --cookie COOKIE
                            Adiciona cabeçalho de cookie opcional a cada requisição
      -k KNOWN_KEY, --known-key KNOWN_KEY
                            A chave conhecida parcial ou completa, em formato HEX
      -v VERSION, --version VERSION
                            Especifica a versão do Telerik, se conhecida
      -l LENGTH, --length LENGTH
                            O comprimento da chave, se conhecido
      -p PROXY, --proxy PROXY
                            Opcionalmente define um proxy HTTP
      -s, --simple          Desliga a interface sofisticada
      -S, --super-simple    Desliga a interface sofisticada e mostra saída mínima
      -q, --quick-check     Apenas detecta vulnerabilidade provável e pula exploração (força modo simples)
    

    Características

    • Maior velocidade em relação a ferramentas anteriores
    • Capaz de recuperar chave tanto do endpoint Telerik.Web.UI.DialogHandler.aspx quanto do Telerik.Web.UI.SpellCheckHandler.axd
    • Suporte embutido a proxy HTTP
    • Capaz de adicionar um cabeçalho de cookie personalizado a cada requisição

    Notas Importantes

    • Se o comprimento da chave não for o padrão de 48, você deve especificar manualmente o comprimento com o parâmetro -l
    • Se você tiver problemas com a interface "sofisticada", pode desativá-la com as opções -s ou -S. Isso também aumentará ligeiramente a velocidade do processo de exploração.

    Referências

    • CVE-2017-9248 - https://nvd.nist.gov/vuln/detail/CVE-2017-9248
    • Fraqueza Criptográfica da Base de Conhecimento do Telerik - https://docs.telerik.com/devtools/aspnet-ajax/knowledge-base/common-cryptographic-weakness
    • dp_crypto - https://github.com/bao7uo/dp_crypto
    • Telerik 100 Vezes Mais Rápido - https://www.srlabs.de/bites/telerik-100-times-faster
    • Pwnando Aplicações Web via Telerik Web UI - https://captmeelo.com/pentest/2018/08/03/pwning-with-telerik.html
    Baixar ferramenta