Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-33766 — ProxyToken (CVE-2021-33766) : تجاوز المصادقة في خادم Microsoft Exchange - استغلال إثبات المفهوم | Kitploit
أدوات/GitHubGitHub/bhdresh/cve-2021-33766
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubbhdresh/cve-2021-33766

CVE-2021-33766

ProxyToken (CVE-2021-33766) : تجاوز المصادقة في خادم Microsoft Exchange - استغلال إثبات المفهوم

عرض المستودع
48213منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

POC Exploit CVE-2021-33766 (ProxyToken)

POC Exploit لـ CVE-2021-33766 (ProxyToken) هو سكربت شل مفيد يوفر لمختبري الاختراق والباحثين في الأمن طريقة سريعة وفعالة لاختبار ثغرة ProxyToken في Microsoft Exchange.

إخلاء مسؤولية

هذا البرنامج لأغراض تعليمية فقط. لا تستخدمه دون إذن. ينطبق إخلاء المسؤولية المعتاد، خاصة أنني (bhdresh) لست مسؤولاً عن أي أضرار ناتجة عن الاستخدام المباشر أو غير المباشر للمعلومات أو الوظائف التي توفرها هذه البرامج. لا يتحمل المؤلف أو أي مزود إنترنت أي مسؤولية عن المحتوى أو سوء استخدام هذه البرامج أو أي مشتقات منها. باستخدامك لهذا البرنامج، فإنك تقبل حقيقة أن أي ضرر (فقدان بيانات، تعطل النظام، اختراق النظام، إلخ) ناتج عن استخدام هذه البرامج ليس من مسؤولية bhdresh.

أخيرًا، هذا تطوير شخصي، يرجى احترام فلسفته وعدم استخدامه لأغراض سيئة!

الترخيص

ترخيص CC BY 4.0 - https://creativecommons.org/licenses/by/4.0/

وسائط سطر الأوامر:

root@kitploit:~
# ./proxytoken.sh -m <الوضع> -s <IP خادم Exchange> -t <عنوان البريد الإلكتروني الهدف> -v <عنوان البريد الإلكتروني للضحية>

      -m <inboxrule | check | newcheck>
        - check = التحقق مما إذا كان خادم Exchange معرضًا للخطر أم لا (يتطلب مستخدمًا هدفًا صالحًا)
        - newcheck = التحقق مما إذا كان خادم Exchange معرضًا للخطر أم لا بدون أي مستخدم هدف
        - inboxrule = إنشاء قاعدة علبة وارد في صندوق البريد الخاص بالضحية لإعادة توجيه رسائل البريد الإلكتروني إلى عنوان البريد الإلكتروني الهدف.
      -s <IP/نطاق خادم Exchange>
      -t <عنوان البريد الإلكتروني الهدف>
      -v <عنوان البريد الإلكتروني للضحية>

فيديو توضيحي

https://vimeo.com/595583399

المرجع

https://www.zerodayinitiative.com/blog/2021/8/30/proxytoken-an-authentication-bypass-in-microsoft-exchange-server

أخطاء، مشاكل، طلبات ميزات

من الواضح أنني لست مطورًا بدوام كامل، لذا توقع بعض المشكلات

يرجى الإبلاغ عن الأخطاء والمشاكل عبر https://github.com/bhdresh/CVE-2021-33766-ProxyToken/issues

تنزيل الأداة