Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
telerik-scanner-cve-2017-9248 — Telerik CVE-2017-9248 Vulnerability Scanner | Kitploit
Инструменты/GitHubGitHub/0xsharz/telerik-scanner-cve-2017-9248
Vulnerability ScannersExploitationWeb Application ExploitationInformation GatheringWeb SecurityPenetration Testing
GitHub0xsharz/telerik-scanner-cve-2017-9248

telerik-scanner-cve-2017-9248

Telerik CVE-2017-9248 Vulnerability Scanner

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
20 лет назадЕщё не проверено

Telerik CVE-2017-9248 Vulnerability Scanner V2.0

Комплексный сканер на Python, который обнаруживает конечные точки Telerik и проверяет криптографическую уязвимость CVE-2017-9248 с возможностями массового сканирования корпоративного уровня.

Возможности

  • Режимы «Быстрый» и «Обнаружение»: Проверка одного пути или комплексное обнаружение (50+ путей)
  • Массовое сканирование: Автоматическое сканирование нескольких целей из файла
  • Многопоточность: Быстрое параллельное перечисление конечных точек
  • Определение версии: Идентификация конкретных версий Telerik
  • Поддержка прокси: Работает с Burp Suite и другими инструментами
  • Вывод в CSV/JSON: Профессиональная отчетность и поддержка автоматизации
  • Отслеживание прогресса: Обновления в реальном времени при массовых операциях
  • Управление выводом: Пользовательские каталоги и файлы с метками времени

Установка

root@kitploit:~
git clone https://github.com/yourusername/telerik-scanner.git
cd telerik-scanner
pip install requests

Использование

Сканирование одной цели

Быстрый режим (по умолчанию)

root@kitploit:~
python3 telerik.py -u https://target.com

Пользовательский путь

root@kitploit:~
python3 telerik.py -u https://target.com --path /admin/Telerik.Web.UI.DialogHandler.aspx

Режим обнаружения

root@kitploit:~
python3 telerik.py -u https://target.com -d

С прокси

root@kitploit:~
python3 telerik.py -u https://target.com -d -p 127.0.0.1:8080

Сохранение результатов в CSV/JSON

root@kitploit:~
python3 telerik.py -u https://target.com -d --csv results.csv
python3 telerik.py -u https://target.com -d --json results.json
python3 telerik.py -u https://target.com -d --csv results.csv --output-dir ./reports/

Массовое сканирование

Сканирование нескольких целей из файла

root@kitploit:~
python3 telerik.py -f urls.txt -d

Массовое сканирование с настраиваемым количеством потоков

root@kitploit:~
python3 telerik.py -f urls.txt -d -t 20

Массовое сканирование с файлами вывода

root@kitploit:~
python3 telerik.py -f urls.txt -d --csv bulk_results.csv --json bulk_results.json

Быстрое массовое сканирование (только DialogHandler)

root@kitploit:~
python3 telerik.py -f urls.txt --csv quick_results.csv

Формат файла URL

Создайте текстовый файл с одним URL на строку:

root@kitploit:~
# Sample URLs file
# Lines starting with # are comments
https://example.com
https://test.example.com
https://demo.example.com
https://staging.example.com

Аргументы

Форматы вывода

Вывод CSV

CSV-файл содержит подробную информацию для каждой конечной точки:

  • Целевой URL
  • Найденные конечные точки
  • Уязвимые конечные точки
  • Статус сканирования
  • URL конечной точки
  • Уязвима (Да/Нет)
  • Версия
  • Сообщение об ошибке

Вывод JSON

JSON-файл содержит структурированные данные со всеми деталями сканирования:

root@kitploit:~
[
  {
    "target_url": "https://example.com",
    "endpoints_found": 3,
    "vulnerable_endpoints": 1,
    "scan_status": "Completed",
    "details": [
      {
        "url": "https://example.com/Telerik.Web.UI.DialogHandler.aspx",
        "vulnerable": true,
        "error_message": "Index was outside the bounds of the array.",
        "version": "2017.2.711"
      }
    ]
  }
]

Вывод в консоль

Сканер предоставляет обновления прогресса в реальном времени и сводные таблицы:

root@kitploit:~
=====================================
BULK SCAN RESULTS SUMMARY
=====================================
Total Targets Scanned: 5
Successful Scans: 4
Failed Scans: 1
Total Endpoints Found: 12
Total Vulnerable Endpoints: 2

----------------------------------------------------
Target URL                                    Endpoints  Vulnerable  Status
----------------------------------------------------
https://example.com                           3          1           Completed
https://test.example.com                      2          0           Completed
https://demo.example.com                      0          0           No endpoints found
https://staging.example.com                   4          1           Completed
https://dev.example.com                       3          0           Completed
----------------------------------------------------

Детали CVE-2017-9248

  • CVSS: 9.8 (Критический)
  • Затронуты: версии до 2017.2.621
  • Воздействие: компрометация криптографии, доступ к файлам, потенциальное удаленное выполнение кода

Проверяемые общие пути

root@kitploit:~
/Telerik.Web.UI.DialogHandler.aspx
/telerik/Telerik.Web.UI.DialogHandler.aspx
/admin/Telerik.Web.UI.DialogHandler.aspx
/cms/Telerik.Web.UI.DialogHandler.aspx
/Telerik.Web.UI.SpellCheckHandler.axd
/Telerik.Web.UI.WebResource.axd
/Telerik.ReportViewer.axd
/RadControls/
/aspnet_client/system_web/4_0_30319/RadControls/

Пример вывода

Одна цель

root@kitploit:~
[*] Testing specific path: https://target.com/Telerik.Web.UI.DialogHandler.aspx
[+] VULNERABLE TO CVE-2017-9248!
[+] Error message: Index was outside the bounds of the array.
[+] Detected version: 2016.2.504

Массовое сканирование

root@kitploit:~
[*] Starting bulk scan of URLs from: urls.txt
[*] Discovery mode: Enabled
[*] Threads per target: 10
[*] Loaded 5 URLs for scanning

============================================================
SCANNING TARGET 1/5: https://example.com
============================================================
[+] Found: https://example.com/Telerik.Web.UI.DialogHandler.aspx (Status: 200)
[+] VULNERABLE TO CVE-2017-9248!
[+] Error message: Index was outside the bounds of the array.
[+] Detected version: 2016.2.504

Обнаружение уязвимости

Сканер использует несколько методов для обнаружения CVE-2017-9248:

  1. Оракул на основе ошибок: Отправляет некорректные полезные нагрузки для вызова определенных сообщений об ошибках
  2. Анализ ответов: Ищет характерные сообщения об ошибках .NET
  3. Определение версии: Пытается идентифицировать уязвимые версии Telerik
  4. Проверка конечных точек: Подтверждает, что конечные точки действительно являются элементами управления Telerik

Рекомендации по безопасности

Если обнаружены уязвимости:

  1. Немедленное действие: Обновить элементы управления Telerik до последней версии
  2. Контроль доступа: Проверить и ограничить доступ к конечным точкам Telerik
  3. Мониторинг: Внедрить регистрацию и мониторинг попыток эксплуатации
  4. Правила WAF: Рассмотреть правила веб-брандмауэра для дополнительной защиты

Примеры

Быстрая проверка уязвимости

root@kitploit:~
python3 telerik.py -u https://target.com

Комплексный аудит безопасности

root@kitploit:~
python3 telerik.py -f targets.txt -d -t 20 --csv audit_results.csv --json audit_results.json

Сканирование через прокси

root@kitploit:~
python3 telerik.py -f targets.txt -d -p 127.0.0.1:8080 --csv proxy_results.csv

Примечания

  • Сканер автоматически добавляет https://, если протокол не указан
  • Используйте -d/--discover для комплексного обнаружения конечных точек
  • Массовое сканирование по умолчанию создает файлы вывода с метками времени
  • Сканер корректно обрабатывает сетевые ошибки и продолжает работу с оставшимися целями
  • Все результаты сохраняются в кодировке UTF-8 для поддержки международных символов

Отказ от ответственности

Только для авторизованного тестирования. Пользователи несут ответственность за получение надлежащего разрешения.

Ссылки

  • CVE-2017-9248
  • Оригинальное исследование
Скачать инструмент
ФлагОписаниеПо умолчанию
-u, --urlЦелевой URL для сканирования одной цели-
-f, --fileФайл с URL для массового сканирования-
-d, --discoverВключить комплексное обнаружение путейFalse
--pathКонкретный путь для проверки/Telerik.Web.UI.DialogHandler.aspx
-p, --proxyПрокси-сервер-
-t, --threadsКоличество потоков для обнаружения10
--csvСохранить результаты в CSV-файл-
--jsonСохранить результаты в JSON-файл-
--output-dirКаталог вывода для результатовТекущий каталог