Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Exch-CVE-2021-26855 — CVE-2021-26855: PoC (ليس HoneyPoC هذه المرة!) | Kitploit
أدوات/GitHubGitHub/zephrfish/exch-cve-2021-26855
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقتطوير الحمولاتArchived
GitHubzephrfish/exch-cve-2021-26855

Exch-CVE-2021-26855

CVE-2021-26855: PoC (ليس HoneyPoC هذه المرة!)

عرض المستودع
30152منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Exch-CVE-2021-26855

ProxyLogon هو الاسم العام الرسمي لـ CVE-2021-26855، وهي ثغرة أمنية في Microsoft Exchange Server تسمح للمهاجم بتجاوز المصادقة وانتحال صفة المسؤول. قمنا أيضًا بربط هذه الثغرة مع ثغرة أخرى لكتابة ملف تعسفي بعد المصادقة، CVE-2021-27065، للحصول على تنفيذ الأوامر. جميع المكونات المتأثرة معرضة افتراضيًا!

ونتيجة لذلك، يمكن لمهاجم غير مصادق تنفيذ أوامر تعسفية على Microsoft Exchange Server من خلال المنفذ 443 المفتوح فقط!

الاستخدام:

root@kitploit:~
python ExchangeSheller.py mail.domain.com [email protected]
python ExchangeSheller.py IP:443 [email protected]

المخرجات المتوقعة

سيمنحك شيل بصلاحيات النظام

ملاحظة:

لا يقوم الاستغلال بتجريب عناوين البريد الإلكتروني، لذا ستحتاج إلى معرفة بريد إلكتروني صالح على خادم Exchange لكي يعمل هذا، هناك إثباتات مفهوم أخرى خارجية ستجرب بعض العناوين الشائعة ولكن هذا أمر يعود لكم يا رفاق!

تنزيل الأداة