Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
telerik-scanner-cve-2017-9248 — Telerik CVE-2017-9248 漏洞扫描器 | Kitploit
工具/GitHubGitHub/0xsharz/telerik-scanner-cve-2017-9248
漏洞扫描器漏洞利用Web应用程序漏洞利用信息收集Web安全渗透测试
GitHub0xsharz/telerik-scanner-cve-2017-9248

telerik-scanner-cve-2017-9248

Telerik CVE-2017-9248 漏洞扫描器

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
21年前尚未审核
分享

Telerik CVE-2017-9248 漏洞扫描器 V2.0

一款全面的 Python 扫描器,用于发现 Telerik 端点并检测 CVE-2017-9248 加密漏洞,具备企业级批量扫描能力。

功能特性

  • 快速与发现模式:单一路径测试或全面发现(50+ 路径)
  • 批量扫描:从文件中自动扫描多个目标
  • 多线程:快速并发端点枚举
  • 版本检测:识别特定 Telerik 版本
  • 代理支持:可与 Burp Suite 等工具配合使用
  • CSV/JSON 输出:专业报告与自动化支持
  • 进度追踪:批量操作期间实时更新
  • 输出管理:自定义目录与时间戳文件

安装

root@kitploit:~
git clone https://github.com/yourusername/telerik-scanner.git
cd telerik-scanner
pip install requests

用法

单目标扫描

快速模式(默认)

root@kitploit:~
python3 telerik.py -u https://target.com

自定义路径

root@kitploit:~
python3 telerik.py -u https://target.com --path /admin/Telerik.Web.UI.DialogHandler.aspx

发现模式

root@kitploit:~
python3 telerik.py -u https://target.com -d

使用代理

root@kitploit:~
python3 telerik.py -u https://target.com -d -p 127.0.0.1:8080

保存结果为 CSV/JSON

root@kitploit:~
python3 telerik.py -u https://target.com -d --csv results.csv
python3 telerik.py -u https://target.com -d --json results.json
python3 telerik.py -u https://target.com -d --csv results.csv --output-dir ./reports/

批量扫描

从文件扫描多个目标

root@kitploit:~
python3 telerik.py -f urls.txt -d

批量扫描并自定义线程数

root@kitploit:~
python3 telerik.py -f urls.txt -d -t 20

批量扫描并输出文件

root@kitploit:~
python3 telerik.py -f urls.txt -d --csv bulk_results.csv --json bulk_results.json

快速批量扫描(仅 DialogHandler)

root@kitploit:~
python3 telerik.py -f urls.txt --csv quick_results.csv

URL 文件格式

创建一个文本文件,每行一个 URL:

root@kitploit:~
# 示例 URL 文件
# 以 # 开头的行是注释
https://example.com
https://test.example.com
https://demo.example.com
https://staging.example.com

参数

标志描述默认值
-u, --url单目标扫描的目标 URL-
-f, --file包含多个 URL 的文件,用于批量扫描-
-d, --discover启用全面的路径发现False
--path要测试的特定路径/Telerik.Web.UI.DialogHandler.aspx
-p, --proxy代理服务器-
-t, --threads发现阶段的线程数10
--csv将结果保存到 CSV 文件-
--json将结果保存到 JSON 文件-
--output-dir输出结果的目录当前目录

输出格式

CSV 输出

CSV 文件包含每个端点的详细信息:

  • 目标 URL
  • 发现的端点数
  • 存在漏洞的端点数
  • 扫描状态
  • 端点 URL
  • 是否存在漏洞(是/否)
  • 版本
  • 错误信息

JSON 输出

JSON 文件包含结构化的数据和所有扫描详情:

root@kitploit:~
[
  {
    "target_url": "https://example.com",
    "endpoints_found": 3,
    "vulnerable_endpoints": 1,
    "scan_status": "Completed",
    "details": [
      {
        "url": "https://example.com/Telerik.Web.UI.DialogHandler.aspx",
        "vulnerable": true,
        "error_message": "Index was outside the bounds of the array.",
        "version": "2017.2.711"
      }
    ]
  }
]

控制台输出

扫描器会提供实时进度更新和完整的摘要表格:

root@kitploit:~
=====================================
批量扫描结果摘要
=====================================
扫描的目标总数: 5
成功扫描数: 4
失败扫描数: 1
发现的端点总数: 12
存在漏洞的端点总数: 2

----------------------------------------------------
目标 URL                                    端点数  存在漏洞  状态
----------------------------------------------------
https://example.com                           3          1           已完成
https://test.example.com                      2          0           已完成
https://demo.example.com                      0          0           未发现端点
https://staging.example.com                   4          1           已完成
https://dev.example.com                       3          0           已完成
----------------------------------------------------

CVE-2017-9248 详细信息

  • CVSS 评分:9.8(严重)
  • 影响版本:2017.2.621 之前的版本
  • 影响:加密漏洞、文件访问、潜在远程代码执行

常见测试路径

root@kitploit:~
/Telerik.Web.UI.DialogHandler.aspx
/telerik/Telerik.Web.UI.DialogHandler.aspx
/admin/Telerik.Web.UI.DialogHandler.aspx
/cms/Telerik.Web.UI.DialogHandler.aspx
/Telerik.Web.UI.SpellCheckHandler.axd
/Telerik.Web.UI.WebResource.axd
/Telerik.ReportViewer.axd
/RadControls/
/aspnet_client/system_web/4_0_30319/RadControls/

示例输出

单目标

root@kitploit:~
[*] 测试特定路径:https://target.com/Telerik.Web.UI.DialogHandler.aspx
[+] 存在 CVE-2017-9248 漏洞!
[+] 错误信息:Index was outside the bounds of the array.
[+] 检测到的版本:2016.2.504

批量扫描

root@kitploit:~
[*] 开始从文件扫描 URL:urls.txt
[*] 发现模式:已启用
[*] 每个目标的线程数:10
[*] 已加载 5 个 URL 用于扫描

============================================================
扫描目标 1/5:https://example.com
============================================================
[+] 发现:https://example.com/Telerik.Web.UI.DialogHandler.aspx(状态:200)
[+] 存在 CVE-2017-9248 漏洞!
[+] 错误信息:Index was outside the bounds of the array.
[+] 检测到的版本:2016.2.504

漏洞检测

扫描器使用多种技术检测 CVE-2017-9248:

  1. 基于错误的信息泄露:发送异常载荷以触发特定错误信息
  2. 响应分析:查找特征性的 .NET 错误信息
  3. 版本检测:尝试识别存在漏洞的 Telerik 版本
  4. 端点验证:确认端点确实是 Telerik 控件

安全建议

如果发现漏洞:

  1. 立即行动:将 Telerik 控件更新到最新版本
  2. 访问控制:审查并限制对 Telerik 端点的访问
  3. 监控:实施日志记录和监控以检测利用尝试
  4. WAF 规则:考虑使用 Web 应用防火墙规则以增加保护

示例

快速漏洞检查

root@kitploit:~
python3 telerik.py -u https://target.com

全面安全审计

root@kitploit:~
python3 telerik.py -f targets.txt -d -t 20 --csv audit_results.csv --json audit_results.json

基于代理的扫描

root@kitploit:~
python3 telerik.py -f targets.txt -d -p 127.0.0.1:8080 --csv proxy_results.csv

注意事项

  • 如果未指定协议,扫描器会自动添加 https://
  • 使用 -d/--discover 进行全面的端点发现
  • 默认情况下,批量扫描会创建带时间戳的输出文件
  • 扫描器会优雅处理网络错误,并继续处理剩余目标
  • 所有结果均以 UTF-8 编码保存,支持国际字符

免责声明

仅用于授权测试。用户需确保拥有适当的授权。

参考

  • CVE-2017-9248
  • 原始研究
下载工具