Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ProxyLogon — ProxyLogon هو الاسم العام الرسمي لـ CVE-2021-26855، وهي ثغرة أمنية في Microsoft Exchange Server تسمح للمهاجم بتجاوز المصادقة وانتحال شخصية المسؤول. كما قمنا بربط هذا الخلل مع ثغرة أخرى لكتابة ملفات عشوائية بعد المصادقة، وهي CVE-2021-27065، لتحقيق تنفيذ الأوامر. | Kitploit
أدوات/GitHubGitHub/rickgeex/proxylogon
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقةالتعلم والتعليم
GitHubrickgeex/proxylogon

ProxyLogon

ProxyLogon هو الاسم العام الرسمي لـ CVE-2021-26855، وهي ثغرة أمنية في Microsoft Exchange Server تسمح للمهاجم بتجاوز المصادقة وانتحال شخصية المسؤول. كما قمنا بربط هذا الخلل مع ثغرة أخرى لكتابة ملفات عشوائية بعد المصادقة، وهي CVE-2021-27065، لتحقيق تنفيذ الأوامر.

عرض المستودع
338منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ProxyLogon

ProxyLogon هو الاسم العام الرسمي لـ CVE-2021-26855، وهي ثغرة أمنية في خادم Microsoft Exchange تسمح للمهاجم بتجاوز المصادقة وانتحال صفة المسؤول. كما قمنا بربط هذه الثغرة بثغرة أخرى بعد المصادقة تسمح بكتابة ملفات عشوائية، CVE-2021-27065، لتحقيق تنفيذ الأوامر. (المصدر: proxylogon.com)

إخلاء مسؤولية

المعلومات المقدمة في هذا المستودع على Github هي لأغراض تعليمية فقط. جميع المعلومات الموجودة على Github هذه مقدمه بحسن نية، ومع ذلك فإنني لا أقدم أي تمثيل أو ضمان من أي نوع، صريح أو ضمني، فيما يتعلق بدقة أو كفاية أو صحة أو موثوقية أو توفر أو اكتمال أي معلومات.

البدء

المتطلبات

  • تتطلب هذه الأداة استخدام Python3 ومكتبة urllib

إذا كنت ترغب في اختبار الثغرة، فافعل ذلك على أنظمتك (غير الإنتاجية) فقط

root@kitploit:~
python ProxyLogon.py <hostname> <email>

لقطة شاشة

ProxyLogon

التخفيف

التحديثات

التحديثات التراكمية

تتوفر التحديثات الأمنية التالية لإصدارات Microsoft Exchange Server التالية:

  • Microsoft Exchange Server 2013 Cumulative Update 23
  • Microsoft Exchange Server 2016 Cumulative Update 18
  • Microsoft Exchange Server 2016 Cumulative Update 19
  • Microsoft Exchange Server 2019 Cumulative Update 7
  • Microsoft Exchange Server 2019 Cumulative Update 8

المصدر: https://www.ncsc.nl/actueel/nieuws/2021/maart/5/update-microsoft-exchange-server

موارد أخرى (ماسحات ضوئية، مؤشرات الاختراق)

  • https://www.microsoft.com/security/blog/2021/03/02/hafnium-targeting-exchange-servers/
  • https://github.com/microsoft/CSS-Exchange/tree/main/Security
  • https://www.fireeye.com/blog/threat-research/2021/03/detection-response-to-exploitation-of-microsoft-exchange-zero-day-vulnerabilities.html
  • https://us-cert.cisa.gov/ncas/alerts/aa21-062a
  • https://news.sophos.com/en-us/2021/03/05/hafnium-advice-about-the-new-nation-state-attack/
  • https://github.com/Neo23x0/signature-base/blob/master/yara/apt_hafnium_log_sigs.yar

الاعتمادات

  • باحثون في DEVCORE
  • Testanull (إثبات المفهوم) ومنشور المدونة المرتبط: https://testbnull.medium.com/ph%C3%A2n-t%C3%ADch-l%E1%BB%97-h%E1%BB%95ng-proxylogon-mail-exchange-rce-s%E1%BB%B1-k%E1%BA%BFt-h%E1%BB%A3p-ho%C3%A0n-h%E1%BA%A3o-cve-2021-26855-37f4b6e06265
تنزيل الأداة