Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
poc_proxylogon — Microsoft Exchange ProxyLogon PoC (CVE-2021-26855) | Kitploit
أدوات/GitHubGitHub/thau0x01/poc_proxylogon
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubthau0x01/poc_proxylogon

poc_proxylogon

Microsoft Exchange ProxyLogon PoC (CVE-2021-26855)

عرض المستودع
812منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

poc_proxylogon

مايكروسوفت إكستشينج ProxyLogon إثبات المفهوم (CVE-2021-26855)

هذا النص البرمجي صُنع أصلاً بواسطة celesian لاستغلال هذه الثغرة الأمنية. ثم قمت بتحديثه لاستغلال خادم إكستشينج معرض لهجوم SSRF لكنه حصل على شيل باستغلال ميزة EWS، لأن شركة عميل قامت بتصحيح خادم الإكستشينج الخاص بها عن طريق تعطيل ميزة /ecp/DDI/DDIService.svc/ lol.

قد لا يعمل هذا في عدة بيئات، وهذا الكود هو مجرد إثبات مفهوم للتحقق مما إذا كانت بيئتك معرضة للخطر أم لا، لا تستخدم هذا لمهاجمة بنية تحتية لطرف ثالث دون إذن صريح!

تم تصميم ssrf_exploit.py في البداية للحصول على جلسة صالحة لحساب مدير MS Exchange ثم رفع webshell عن طريق إساءة استخدام ميزات EWS كما تفعل عملاء M$ Exchange الآخرون، مثل رفع مرفقات البريد الإلكتروني إلى خادم الإكستشينج ثم إساءة استخدام ميزات التصدير لتشغيل الحمولة.

هذه البراهين مفاهيم غير مكتملة وتحتاج إلى "تحليل" لأنها لن تعمل في معظم البيئات عمداً.

تنزيل الأداة