Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-33766 — ProxyToken (CVE-2021-33766) : Eine Authentifizierungsumgehung in Microsoft Exchange Server POC Exploit | Kitploit
Tools/GitHubGitHub/bhdresh/cve-2021-33766
Authentifizierung & AutorisierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubbhdresh/cve-2021-33766

CVE-2021-33766

ProxyToken (CVE-2021-33766) : Eine Authentifizierungsumgehung in Microsoft Exchange Server POC Exploit

Repository anzeigen
4821vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

POC Exploit CVE-2021-33766 (ProxyToken)

POC Exploit für CVE-2021-33766 (ProxyToken) ist ein praktisches Shell-Skript, das Pentestern und Sicherheitsforschern eine schnelle und effektive Möglichkeit bietet, die Microsoft Exchange ProxyToken-Schwachstelle zu testen.

Haftungsausschluss

Dieses Programm dient NUR zu Bildungszwecken. Verwenden Sie es nicht ohne Erlaubnis. Der übliche Haftungsausschluss gilt, insbesondere die Tatsache, dass ich (bhdresh) nicht haftbar bin für Schäden, die durch direkte oder indirekte Nutzung der von diesen Programmen bereitgestellten Informationen oder Funktionen entstehen. Der Autor oder irgendein Internetanbieter übernimmt KEINE Verantwortung für den Inhalt oder Missbrauch dieser Programme oder deren Ableitungen. Durch die Nutzung dieses Programms akzeptieren Sie, dass Schäden (Datenverlust, Systemabsturz, Systemkompromittierung usw.), die durch die Nutzung dieser Programme verursacht werden, nicht in der Verantwortung von bhdresh liegen.

Schließlich handelt es sich um eine persönliche Entwicklung, bitte respektieren Sie deren Philosophie und verwenden Sie sie nicht für schlechte Dinge!

Lizenz

CC BY 4.0 Lizenz - https://creativecommons.org/licenses/by/4.0/

Befehlszeilenargumente:

root@kitploit:~
# ./proxytoken.sh -m <Modus> -s <Exchange Server IP> -t <Ziel-E-Mail-Adresse> -v <Opfer-E-Mail-Adresse>

      -m <inboxrule | check | newcheck>
        - check = Überprüfen, ob der Exchange-Server verwundbar ist oder nicht (erfordert gültigen Zielbenutzer)
        - newcheck = Überprüfen, ob der Exchange-Server verwundbar ist oder nicht, ohne Zielbenutzer
        - inboxrule = Erstellen einer Posteingangsregel im Postfach des Opfers, um E-Mails an die Ziel-E-Mail-Adresse umzuleiten.
      -s <Exchange Server IP/Domain> 
      -t <Ziel-E-Mail-Adresse>
      -v <Opfer-E-Mail-Adresse>

POC Video

https://vimeo.com/595583399

Referenz

https://www.zerodayinitiative.com/blog/2021/8/30/proxytoken-an-authentication-bypass-in-microsoft-exchange-server

Fehler, Probleme, Funktionsanfragen

Offensichtlich bin ich kein Vollzeit-Entwickler, also erwarten Sie einige Hürden.

Bitte melden Sie Fehler und Probleme unter https://github.com/bhdresh/CVE-2021-33766-ProxyToken/issues

Tool herunterladen