Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/blacklanternsecurity/dp_cryptomg
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийКриптографияТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubblacklanternsecurity/dp_cryptomg

dp_cryptomg

Еще один инструмент для эксплуатации CVE-2017-9248, криптографической уязвимости в обработчике диалогов Telerik UI для ASP.NET AJAX.

Репозиторий
6011105 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

dp_cryptomg

Black License

Ещё один инструмент для эксплуатации CVE-2017-9248 — криптографической уязвимости в обработчике диалогов Telerik UI for ASP.NET AJAX. Эксплуатация приводит к доступу к утилите управления файлами, способной загружать произвольные файлы, что обычно приводит к удалённому выполнению кода.

Уязвимость вызвана утечкой информации через сообщения об ошибках при расшифровке «DialogParameters» Telerik — серии зашифрованных значений конфигурации. Эти значения предоставляются пользователю, а затем отправляются обратно на сервер как пользовательский ввод. Утечка информации о процессе расшифровки позволяет систематически найти Telerik.Web.UI.DialogParametersEncryptionKey. Подробное описание уязвимости и принципов работы инструмента — в нашем блоге: https://blog.blacklanternsecurity.com/p/yet-another-telerik-ui-revisit.

dp_cryptomg_Trim

Благодарности

  • Оригинальный инструмент для эксплуатации CVE-2017-9248 dp_crypto был неоценим при создании этого. Не говоря уже о том, что он принёс нам множество RCE за прошедшие годы :)

  • Исследование SR Labs в их статье Achieving Telerik Remote Code Execution 100 Time Faster легло в основу метода, используемого в этом инструменте, и вдохновило нас на его создание.

  • Использование

    Пример (базовое использование):

    root@kitploit:~
    python3 dp_cryptomg.py http://example.com/Telerik.Web.UI.DialogHandler.aspx
    

    Пример (установка нестандартной длины ключа и использование прокси):

    root@kitploit:~
    python3 dp_cryptomg.py -l 40 -p http://127.0.0.1:8080  http://example.com/Telerik.Web.UI.DialogHandler.aspx
    

    использование: dp_cryptomg.py [-h] [-d] [-c COOKIE] [-k KNOWN_KEY] [-v VERSION] [-l LENGTH] [-p PROXY] [-s] [-S] url

    root@kitploit:~
    positional arguments:
      url                   URL цели
    
    optional arguments:
      -h, --help            показать это справочное сообщение и выйти
      -d, --debug           включить режим отладки
      -c COOKIE, --cookie COOKIE
                            добавить необязательный заголовок cookie к каждому запросу
      -k KNOWN_KEY, --known-key KNOWN_KEY
                            известный частичный или полный ключ в шестнадцатеричном формате
      -v VERSION, --version VERSION
                            указать версию Telerik, если известна
      -l LENGTH, --length LENGTH
                            длина ключа, если известна
      -p PROXY, --proxy PROXY
                            необязательно установить HTTP-прокси
      -s, --simple          отключить навороченный интерфейс
      -S, --super-simple    отключить навороченный интерфейс и показывать минимум вывода
      -q, --quick-check     только выявить вероятную уязвимость и пропустить эксплуатацию (включает простой режим)
    

    Возможности

    • Повышенная скорость по сравнению с предыдущими инструментами
    • Возможность восстановить ключ как из конечной точки Telerik.Web.UI.DialogHandler.aspx, так и из Telerik.Web.UI.SpellCheckHandler.axd
    • Встроенная поддержка HTTP-прокси
    • Возможность добавления пользовательского заголовка cookie в каждый запрос

    Важные замечания

    • Если длина ключа отличается от стандартной (48), необходимо вручную указать её параметром -l
    • Если возникают проблемы с «навороченным» интерфейсом, его можно отключить с помощью опций -s или -S. Это также немного ускорит процесс эксплуатации.

    Ссылки

    • CVE-2017-9248 — https://nvd.nist.gov/vuln/detail/CVE-2017-9248
    • Статья Telerik Knowledge Base о криптографической слабости — https://docs.telerik.com/devtools/aspnet-ajax/knowledge-base/common-cryptographic-weakness
    • dp_crypto — https://github.com/bao7uo/dp_crypto
    • Telerik 100 Times Faster — https://www.srlabs.de/bites/telerik-100-times-faster
    • Pwning Web Applications via Telerik Web UI — https://captmeelo.com/pentest/2018/08/03/pwning-with-telerik.html
    Скачать инструмент