Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-26855 — CVE-2021-26855 Exploit | Kitploit
Tools/GitHubGitHub/hackerxj007/cve-2021-26855
AufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubhackerxj007/cve-2021-26855

CVE-2021-26855

CVE-2021-26855 Exploit

Repository anzeigen
5691vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-26855

CVE-2021-26855 SSRF Einfache Ausnutzung Golang-Übung

Betroffene Versionen

  • Exchange Server 2013 vor CU23
  • Exchange Server 2016 vor CU18
  • Exchange Server 2019 vor CU7

Nutzungsbedingungen

Diese Schwachstelle unterscheidet sich von früheren Exchange-Schwachstellen. Sie erfordert keine angemeldete Benutzeridentität und kann ohne Autorisierung auf interne Benutzerressourcen zugreifen. In Kombination mit CVE-2021-27065 kann eine Remotebefehlsausführung erreicht werden.

Notwendige Bedingungen für die Auslösung der Schwachstelle

  • Der Zielserver ist anfällig.
  • Der Exchange-Zielserver muss ein Load-Balancer sein, d.h. es werden mindestens zwei Server verwendet.
  • Ziel-E-Mail-Adresse (beachten: Es muss sich um eine E-Mail-Adresse innerhalb der Domäne handeln, nicht um eine Postfachadresse; es gibt einen Unterschied).
  • Der Angreifer muss außerdem den vollqualifizierten Domänennamen (FQDN) des internen Exchange-Servers identifizieren.

Von den vier genannten Punkten kann der FQDN über NTLM Type2-Nachrichten abgefangen werden; die E-Mail-Adresse kann direkt enumeriert werden.

Bedienungsanleitung

Die Ausnutzung dieser Schwachstelle ist mit Skriptsprachen wie Ruby, Python usw. bequemer. Mit Golang zu schreiben dient hauptsächlich dem Erlernen von Golang, daher ist dieses kleine Werkzeug nur als halbfertig zu betrachten. Es wird bei Gelegenheit aktualisiert.

Dieses Werkzeug unterstützt Schwachstellenerkennung, Benutzerenumerierung und kann einfaches Lesen von E-Mail-IDs und -Betreffzeilen durchführen (eigentlich nur XML-Inhaltsänderung). Für die weitere Ausnutzung kann auf 8581 verwiesen werden; beides basiert auf dem Senden von XML.

Verwendung:

root@kitploit:~
go run CVE-2021-21978.go -h <target ip>
root@kitploit:~
  -h string        Erforderlich, Zieladresse oder Domain
  -U string        Optional, Liste der zu enumerierenden Benutzer
  -d               Optional, E-Mails herunterladen
  -l               Optional, E-Mail-Liste anzeigen
  -n string        Optional, zum Angeben des FQDN
  -t string        Optional, Verzögerungszeit für Anfragen (Standard: "1")
  -u string        Optional, Zielbenutzer angeben (Standard: "administrator")

Aktualisierte Download-Funktion

Tool herunterladen