Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ProxyLogon — ProxyLogon (CVE-2021-26855+CVE-2021-27065) Exchange Server RCE (SSRF->GetWebShell) | Kitploit
أدوات/GitHubGitHub/kh4sh3i/proxylogon
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubkh4sh3i/proxylogon

ProxyLogon

ProxyLogon (CVE-2021-26855+CVE-2021-27065) Exchange Server RCE (SSRF->GetWebShell)

عرض المستودع
92منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ProxyLogon

ProxyLogon هو الاسم العام الرسمي لـ CVE-2021-26855، وهي ثغرة أمنية في خادم Microsoft Exchange تسمح للمهاجم بتجاوز المصادقة وانتحال هوية المسؤول. قمنا أيضًا بربط هذه الثغرة بثغرة أخرى لكتابة ملف عشوائي بعد المصادقة، وهي CVE-2021-27065، للحصول على تنفيذ الأوامر.

ProxyLogon For Python3

root@kitploit:~
usage:
    sudo python3 proxylogon.py --host=target.com [email protected]
    sudo python3 proxylogon.py --host=target.com --mails=./mails.txt

ProxyLogon For Go

root@kitploit:~
usage:
    go run proxylogon.go -u target.com -e [email protected]

نصائح:

  1. استطلاع الهدف للعثور على عنوان بريد إلكتروني صالح
  2. إذا لم تجد أي بريد إلكتروني، استخدم القوة العمياء على الهدف باستخدام ملف البريد الإلكتروني الخاص بك.
  3. في بعض الأهداف، لا يعمل الاستغلال الأوتوماتيكي، يجب عليك استخدام القوة العمياء على SID واستبداله في SID=500

اختبار الاختراق اليدوي

root@kitploit:~
sudo python2 /manual/check.py 
sudo python2 /manual/shell.py 
sudo python2 /manual/brute.py 

المراجع

  • proxylogon
تنزيل الأداة