Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Telewreck — Расширение Burp для обнаружения и эксплуатации версий Telerik Web UI, уязвимых для CVE-2017-9248. | Kitploit
Инструменты/GitHubGitHub/capt-meelo/telewreck
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubcapt-meelo/telewreck

Telewreck

Расширение Burp для обнаружения и эксплуатации версий Telerik Web UI, уязвимых для CVE-2017-9248.

Репозиторий
96268 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Telewreck

Version Language License

Расширение Burp для обнаружения и эксплуатации уязвимых версий Telerik Web UI через уязвимость CVE-2017-9248. Это расширение основано на оригинальном инструменте эксплуатации, написанном Полом Тейлором (@bao7uo), который доступен по адресу https://github.com/bao7uo/dp_crypto. Особая благодарность ему.

Соответствующая запись в блоге о том, как эксплуатировать веб-приложения через Telerik Web UI, также доступна здесь.

Возможности

  • Обнаружение уязвимых версий Telerik Web UI во время пассивного сканирования.
  • Подбор ключа (брутфорс) и обнаружение ссылки "Document Manager", как в оригинальном инструменте эксплуатации.

Скриншоты

Пассивное сканирование

Вкладка Telewreck

Установка

  1. Скачайте telewreck.py на свой компьютер.
  2. Установите модуль Python requests с помощью sudo pip install requests.
  3. На вашем Burp перейдите на вкладку Extender > Options. Затем в разделе Python Environment укажите путь к вашему файлу jython-standalone-2.7.0.jar (1) и каталог, где находится модуль Python requests (2). Вкладка Burp
  4. Перейдите на вкладку Extender > Extensions, затем нажмите кнопку Add. В новом окне укажите путь к telewreck.py и нажмите кнопку Next. Загрузка Telewreck
  5. Если ошибок нет, вкладка Telewreck появится в вашем Burp. Успешная загрузка

Примечания

  1. Это расширение требует модуль Python requests. Просто выполните pip install requests для его установки.
  2. Текстовая область на вкладке Telewreck не работает как консоль. Поэтому вывод stoud и stderr там не виден. Однако вы можете просмотреть их в разделах Output и Errors вкладки Extender.
  3. Перед запуском другого брутфорса сначала отмените текущий процесс, нажав кнопку Cancel.
  4. Если ключ не удается подобрать (брутфорс), то, вероятно, ключ настроен безопасно и/или приложение не использует установку Telerik по умолчанию.
  5. Если ключ не удается подобрать (брутфорс) и/или возникают проблемы, рекомендуется вернуться к оригинальному инструменту эксплуатации.

В планах

  1. Определить местоположение Telerik.Web.UI.DialogHandler.aspx


PS: Это мой первый опыт разработки инструмента, поэтому извините за некачественный стиль кода. Не стесняйтесь вносить вклад и улучшать разработку этого инструмента.

Отказ от ответственности: Этот инструмент создан только в образовательных целях.

Скачать инструмент