Telewreck

一个 Burp 扩展,用于检测和利用存在 CVE-2017-9248 漏洞的 Telerik Web UI 版本。该扩展基于 Paul Taylor(@bao7uo)编写的原始利用工具,可在 https://github.com/bao7uo/dp_crypto 获取。感谢他的贡献。
一篇关于如何通过 Telerik Web UI 利用 Web 应用的相关博文也可以在这里找到:这里。
功能
- 在被动扫描期间检测易受攻击的 Telerik Web UI 版本。
- 暴力破解密钥并发现“文档管理器”链接,与原始利用工具相同。
截图


安装
- 将 telewreck.py 下载到你的机器上。
- 使用
sudo pip install requests 安装 Python 的 requests 模块。
- 在 Burp 中,进入 Extender > Options 选项卡。然后在 Python Environment 部分,找到你的 jython-standalone-2.7.0.jar 文件 (1) 以及 Python requests 模块所在的目录 (2)。

- 进入 Extender > Extensions 选项卡,然后点击 Add 按钮。在新窗口中,浏览 telewreck.py 的位置,然后点击 Next 按钮。

- 如果没有任何错误,Telewreck 选项卡将出现在 Burp 中。

注意事项
- 该扩展需要 Python 的 requests 模块。只需运行
pip install requests 进行安装。
- Telewreck 选项卡下的文本区域并非控制台,因此无法看到
stdout 和 stderr 输出。不过,你可以在 Extender 选项卡的 Output 和 Errors 部分查看它们。
- 在运行另一次暴力破解之前,请先点击 Cancel 按钮取消当前进程。
- 如果无法暴力破解密钥,则说明密钥可能已安全设置,和/或应用程序未使用 Telerik 的默认安装。
- 如果无法暴力破解密钥和/或存在其他问题,建议回退使用原始利用工具。
待办事项
- 定位 Telerik.Web.UI.DialogHandler.aspx
PS: 这是我第一次开发工具,编码风格不佳,敬请谅解。欢迎贡献和改进此工具的开发。
免责声明: 此工具仅用于教育目的。