Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
proxyshell — إثبات المفهوم لـ CVE-2021-34473 وCVE-2021-34523 وCVE-2021-31207 | Kitploit
أدوات/GitHubGitHub/horizon3ai/proxyshell
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubhorizon3ai/proxyshell

proxyshell

إثبات المفهوم لـ CVE-2021-34473 وCVE-2021-34523 وCVE-2021-31207

عرض المستودع
12137منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ProxyShell

استغلال إثبات المفهوم لخادم Microsoft Exchange CVE-2021-34473، CVE-2021-34523، CVE-2021-31207

التفاصيل

للحصول على معلومات أساسية وسياق، اقرأ منشور المدونة الذي يفصّل البحث الذي أجرته Horizon3: https://www.horizon3.ai/news/blog/proxyshell

الميزات

  • لا يلزم توفير عنوان بريد إلكتروني
  • يحاول تعداد عناوين البريد الإلكتروني من Active Directory
  • يحاول تعداد LegacyDNs من Active Directory
  • يحاول اكتشاف LegacyDNs من عناوين البريد الإلكتروني المدمجة
  • يحاول اكتشاف SID لخادم Exchange في عمليات النشر ذات موازنة الأحمال
  • يتعامل مع الاستغلال في البيئات ذات موازنة الأحمال

الاستخدام

root@kitploit:~
python3 exchange_proxyshell.py -u https://<IP>

مثال على الإخراج

Proof

إجراءات التخفيف

طبّق التحديثات الأمنية الموجودة هنا: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-34473

الإشادة بالأبحاث السابقة

  • https://devco.re/blog/2021/08/22/a-new-attack-surface-on-MS-exchange-part-3-ProxyShell/
  • https://www.zerodayinitiative.com/blog/2021/8/17/from-pwn2own-2021-a-new-attack-surface-on-microsoft-exchange-proxyshell
  • https://peterjson.medium.com/reproducing-the-proxyshell-pwn2own-exploit-49743a4ea9a1
  • https://github.com/dmaasland/proxyshell-poc

إخلاء مسؤولية

تم إنشاء هذا البرنامج لأغراض البحث الأكاديمي وتطوير تقنيات دفاعية فعالة فقط، وليس المقصود منه استخدامه لمهاجمة الأنظمة إلا عندما يكون ذلك مصرحًا به صراحةً. القائمون على المشروع غير مسؤولين وغير ملزمين قانونًا عن سوء استخدام هذا البرنامج. استخدمه بمسؤولية.

تنزيل الأداة