Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-26855 — استغلال PoC لـ CVE-2021-26855 (Exchange Server SSRF) مع تعداد المستخدمين، قراءة رؤوس البريد، واكتشاف الثغرات. يدعم الوصول غير المصادق إلى الموارد الداخلية والتسلسل مع CVE-2021-27065 لـ RCE. | Kitploit
أدوات/GitHubGitHub/h4x0r-dz/cve-2021-26855
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubh4x0r-dz/cve-2021-26855

CVE-2021-26855

استغلال PoC لـ CVE-2021-26855 (Exchange Server SSRF) مع تعداد المستخدمين، قراءة رؤوس البريد، واكتشاف الثغرات. يدعم الوصول غير المصادق إلى الموارد الداخلية والتسلسل مع CVE-2021-27065 لـ RCE.

عرض المستودع
100612منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-26855-PoC

كود استغلال PoC لـ CVE-2021-26855.

تم تطوير الكود الأصلي بواسطة https://github.com/GreyOrder. تم حذف المستودع الأصلي بعد فترة وجيزة من إضافة ميزات إضافية (تعداد المستخدمين إلخ).

يرجى تقديم طلب سحب (pull request) إذا كان لديك أحدث إصدار.


CVE-2021-26855 استخدام بسيط لـ SSRF مع تمارين golang

الإصدارات المتأثرة:

Exchange Server 2013 أقل من CU23 Exchange Server 2016 أقل من CU18 Exchange Server 2019 أقل من CU7

شروط الاستخدام:

تختلف هذه الثغرة عن ثغرات Exchange السابقة. لا تتطلب هذه الثغرة هوية مستخدم قادرة على تسجيل الدخول. يمكنها الحصول على موارد المستخدم الداخلية دون إذن. يمكن استخدامها مع CVE-2021-27065 لتنفيذ أوامر عن بُعد.

متطلبات تفعيل الثغرة:

  • وجود الثغرة في الخادم المستهدف
  • يجب أن يكون خادم Exchange المستهدف خادم موازنة تحميل، أي استخدام خادمين أو أكثر في نفس الوقت
  • عنوان البريد الإلكتروني المستهدف. لاحظ أن هذا العنوان يجب أن يكون عنوان بريد داخل النطاق بدلاً من عنوان بريد إلكتروني عادي، هناك فرق بينهما
  • يجب على المهاجم أيضًا تحديد اسم النطاق المؤهل بالكامل (FQDN) لخادم Exchange الداخلي

من بين العناصر الأربعة المذكورة أعلاه، يمكن التقاط FQDN عبر رسالة ntlm type2؛ ويمكن تعداد عناوين البريد الإلكتروني مباشرة.

تعليمات الاستخدام:

لاستغلال هذه الثغرة، من الأكثر ملاءمة استخدام لغة سكربت مثل ruby أو python. الكتابة بلغة golang تهدف أساسًا لتعلم golang، لذا يمكن اعتبار هذه الأداة الصغيرة منتجًا نصف مكتمل وسيتم تحديثها عندما يتوفر الوقت.

تدعم هذه الأداة كشف الثغرات، تعداد المستخدمين، ويمكنها تحقيق قراءة بسيطة لمعرفات البريد ورؤوسه (في الواقع تعديل محتوى XML). يمكن للاستخدام اللاحق الرجوع إلى 8581، وهو إرسال XML.

الاستخدام:

go run CVE-2021-21978.go -h

-h string مطلوب، عنوان الهدف أو اسم النطاق

-U string اختياري، الحاجة إلى تعداد قائمة المستخدمين

-d اختياري، تنزيل البريد

-l اختياري، سرد قائمة البريد

-n string اختياري، تحتاج إلى تحديد FQND لملئه

-t string اختياري، زمن تأخير الطلب (الافتراضي "1")

-u string اختياري، تحديد الهدف (الافتراضي "administrator")

تنزيل الأداة