Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Telewreck — 一个 Burp 扩展,用于检测和利用存在 CVE-2017-9248 漏洞的 Telerik Web UI 版本。 | Kitploit
工具/GitHubGitHub/capt-meelo/telewreck
漏洞扫描器漏洞利用Web应用程序漏洞利用渗透测试
GitHubcapt-meelo/telewreck

Telewreck

一个 Burp 扩展,用于检测和利用存在 CVE-2017-9248 漏洞的 Telerik Web UI 版本。

查看仓库
96268年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Telewreck

Version Language License

一个 Burp 扩展,用于检测和利用存在 CVE-2017-9248 漏洞的 Telerik Web UI 版本。该扩展基于 Paul Taylor(@bao7uo)编写的原始利用工具,可在 https://github.com/bao7uo/dp_crypto 获取。感谢他的贡献。

一篇关于如何通过 Telerik Web UI 利用 Web 应用的相关博文也可以在这里找到:这里。

功能

  • 在被动扫描期间检测易受攻击的 Telerik Web UI 版本。
  • 暴力破解密钥并发现“文档管理器”链接,与原始利用工具相同。

截图

被动扫描

Telewreck 选项卡

安装

  1. 将 telewreck.py 下载到你的机器上。
  2. 使用 sudo pip install requests 安装 Python 的 requests 模块。
  3. 在 Burp 中,进入 Extender > Options 选项卡。然后在 Python Environment 部分,找到你的 jython-standalone-2.7.0.jar 文件 (1) 以及 Python requests 模块所在的目录 (2)。 Burp 选项卡
  4. 进入 Extender > Extensions 选项卡,然后点击 Add 按钮。在新窗口中,浏览 telewreck.py 的位置,然后点击 Next 按钮。 加载 Telewreck
  5. 如果没有任何错误,Telewreck 选项卡将出现在 Burp 中。 加载成功

注意事项

  1. 该扩展需要 Python 的 requests 模块。只需运行 pip install requests 进行安装。
  2. Telewreck 选项卡下的文本区域并非控制台,因此无法看到 stdout 和 stderr 输出。不过,你可以在 Extender 选项卡的 Output 和 Errors 部分查看它们。
  3. 在运行另一次暴力破解之前,请先点击 Cancel 按钮取消当前进程。
  4. 如果无法暴力破解密钥,则说明密钥可能已安全设置,和/或应用程序未使用 Telerik 的默认安装。
  5. 如果无法暴力破解密钥和/或存在其他问题,建议回退使用原始利用工具。

待办事项

  1. 定位 Telerik.Web.UI.DialogHandler.aspx


PS: 这是我第一次开发工具,编码风格不佳,敬请谅解。欢迎贡献和改进此工具的开发。

免责声明: 此工具仅用于教育目的。

下载工具