Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/hackerxj007/cve-2021-26855
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubhackerxj007/cve-2021-26855

CVE-2021-26855

استغلال CVE-2021-26855

عرض المستودع
569منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
CVE-2021-26855 — استغلال CVE-2021-26855 | Kitploit

CVE-2021-26855

استغلال بسيط لثغرة ssrf في CVE-2021-26855 تمرين على golang

الإصدارات المتأثرة

Exchange Server 2013 أقل من CU23 Exchange Server 2016 أقل من CU18 Exchange Server 2019 أقل من CU7

شروط الاستغلال

تختلف هذه الثغرة عن ثغرات Exchange السابقة، فهي لا تتطلب هوية مستخدم قادرًا على تسجيل الدخول، ويمكن من خلالها الحصول على موارد المستخدمين الداخليين دون تصريح، وبالاقتران مع CVE-2021-27065 يمكن تحقيق تنفيذ أوامر عن بُعد.

الشروط اللازمة لتفعيل الثغرة

  • وجود ثغرة في الخادم الهدف
  • يجب أن يكون خادم Exchange الهدف خادم موازنة تحميل، أي استخدام خادمين أو أكثر في الوقت نفسه
  • عنوان البريد الإلكتروني الهدف؛ لاحظ أن هذا العنوان يجب أن يكون عنوان بريد إلكتروني داخل النطاق وليس عنوان صندوق بريد، فهناك فرق بينهما
  • يجب على المهاجم أيضًا تحديد اسم النطاق المؤهل بالكامل (FQDN) لخادم Exchange الداخلي

من بين البنود الأربعة المذكورة أعلاه، يمكن التقاط FQDN من خلال رسالة ntlm type2؛ ويمكن تعداد عنوان البريد الإلكتروني مباشرة.

تعليمات الاستخدام

إن استغلال هذه الثغرة يكون أكثر ملاءمة باستخدام لغات البرمجة النصية مثل ruby و python وغيرها، والكتابة بـ golang هي في الأساس لتعلم golang، لذلك تُعد هذه الأداة الصغيرة مجرد نسخة نصف مكتملة فقط، وسأقوم بتحديثها لاحقًا عند توفر الوقت.

تدعم هذه الأداة اكتشاف الثغرات وتعداد المستخدمين، ويمكنها تنفيذ قراءة بسيطة لمعرّف البريد الإلكتروني وعنوانه (وهي في الواقع مجرد تعديل لمحتوى XML).

للاستغلال اللاحق يمكن الرجوع إلى 8581، وكلاهما يعتمد على إرسال XML.

الاستخدام:

root@kitploit:~
go run CVE-2021-21978.go -h <target ip>
root@kitploit:~
  -h string        إجباري، عنوان الهدف أو اسم النطاق
  -U string        اختياري، قائمة المستخدمين المراد تعدادهم
  -d               اختياري، تنزيل البريد الإلكتروني
  -l               اختياري، عرض قائمة الرسائل
  -n string        اختياري، يُملأ عند الحاجة إلى تحديد FQND
  -t string        اختياري، مدة تأخير الطلب (default "1")
  -u string        اختياري، تحديد الهدف (default "administrator")

تحديث وظيفة التنزيل

تنزيل الأداة