
Расширение Burp для обнаружения и эксплуатации версий Telerik Web UI, уязвимых для CVE-2017-9248.
Расширение Burp для обнаружения и эксплуатации уязвимых версий Telerik Web UI через уязвимость CVE-2017-9248. Это расширение основано на оригинальном инструменте эксплуатации, написанном Полом Тейлором (@bao7uo), который доступен по адресу https://github.com/bao7uo/dp_crypto. Особая благодарность ему.
Соответствующая запись в блоге о том, как эксплуатировать веб-приложения через Telerik Web UI, также доступна здесь.


sudo pip install requests.


pip install requests для его установки.stoud и stderr там не виден. Однако вы можете просмотреть их в разделах Output и Errors вкладки Extender.PS: Это мой первый опыт разработки инструмента, поэтому извините за некачественный стиль кода. Не стесняйтесь вносить вклад и улучшать разработку этого инструмента.
Отказ от ответственности: Этот инструмент создан только в образовательных целях.