Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Exch-CVE-2021-26855_Priv — تم ترقيعها لتعمل | Kitploit
أدوات/GitHubGitHub/zephrfish/exch-cve-2021-26855_priv
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرة
GitHubzephrfish/exch-cve-2021-26855_priv

Exch-CVE-2021-26855_Priv

تم ترقيعها لتعمل

عرض المستودع
41منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Exch-CVE-2021-26855

ProxyLogon هو الاسم العام الرسمي لثغرة CVE-2021-26855، وهي ثغرة أمنية في Microsoft Exchange Server تسمح للمهاجم بتجاوز المصادقة وانتحال صفة المسؤول. كما قمنا بربط هذه الثغرة بثغرة أخرى لكتابة الملفات بشكل تعسفي بعد المصادقة، وهي CVE-2021-27065، للحصول على تنفيذ للأوامر. جميع المكونات المتأثرة تكون عرضة للخطر افتراضيًا!

ونتيجة لذلك، يمكن للمهاجم غير المصادق تنفيذ أوامر تعسفية على Microsoft Exchange Server عبر منفذ 443 المفتوح فقط!

الاستخدام:

root@kitploit:~
python ExchangeSheller.py mail.domain.com [email protected]
python ExchangeSheller.py IP:443 [email protected]

الإخراج المتوقع

سيمنحك شل بصلاحية النظام

ملاحظة:

لا يقوم الاستغلال بتخمين عناوين البريد الإلكتروني، لذا ستحتاج إلى معرفة بريد إلكتروني صالح على خادم Exchange لكي يعمل هذا. هناك PoCs أخرى في الخارج ستحاول تجربة بعض العناوين الشائعة، لكن الأمر يعود لكم يا رفاق!

تنزيل الأداة