Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Telewreck — Uma extensão do Burp para detectar e explorar versões do Telerik Web UI vulneráveis ao CVE-2017-9248. | Kitploit
Ferramentas/GitHubGitHub/capt-meelo/telewreck
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubcapt-meelo/telewreck

Telewreck

Uma extensão do Burp para detectar e explorar versões do Telerik Web UI vulneráveis ao CVE-2017-9248.

Ver Repositório
9626há 8 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Telewreck

Version Language License

Uma extensão Burp para detectar e explorar versões do Telerik Web UI vulneráveis ao CVE-2017-9248. Esta extensão é baseada na ferramenta de exploit original escrita por Paul Taylor (@bao7uo), que está disponível em https://github.com/bao7uo/dp_crypto. Créditos e muitos agradecimentos a ele.

Um post de blog relacionado sobre como explorar aplicações web via Telerik Web UI também pode ser encontrado aqui.

Funcionalidades

  • Detectar versões vulneráveis do Telerik Web UI durante varreduras passivas.
  • Forçar a chave por brute force e descobrir o link "Document Manager", assim como a ferramenta de exploit original.

Capturas de Tela

Varredura Passiva

Aba Telewreck

Instalação

  1. Baixe o telewreck.py para sua máquina.
  2. Instale o módulo requests do Python usando sudo pip install requests.
  3. No seu Burp, vá até a aba Extender > Options. Em seguida, na seção Python Environment, localize seu arquivo jython-standalone-2.7.0.jar (1) e o diretório onde o módulo requests do Python está localizado (2). Aba do Burp
  4. Vá até a aba Extender > Extensions, então clique no botão Add. Na nova janela, navegue até o local do telewreck.py e clique no botão Next. Carregar Telewreck
  5. Se houver algum erro, a aba Telewreck aparecerá no seu Burp. Carregamento Bem-Sucedido

Notas

  1. Esta extensão requer o módulo requests do Python. Basta executar pip install requests para instalá-lo.
  2. A área de texto na aba Telewreck não funciona como um console. Portanto, saídas stoud e stderr não podem ser vistas ali. No entanto, você pode visualizá-las nas seções Output e Errors da aba Extender.
  3. Antes de executar outro brute force, cancele o processo atual primeiro clicando no botão Cancel.
  4. Se a chave não puder ser forçada por brute force, então provavelmente a chave foi configurada de forma segura e/ou a aplicação não está usando uma instalação padrão do Telerik.
  5. Se a chave não puder ser forçada por brute force e/ou houver alguns problemas, é recomendado recorrer à ferramenta de exploit original.

A Fazer

  1. Localizar Telerik.Web.UI.DialogHandler.aspx


PS: Esta é a minha primeira vez desenvolvendo uma ferramenta, então peço desculpas pelo estilo de codificação pobre. Sinta-se à vontade para contribuir e melhorar o desenvolvimento desta ferramenta.

Aviso: Esta ferramenta foi criada apenas para fins educacionais.

Baixar ferramenta