Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ProxyLogon — Exploit-Kette für CVE-2021-26855 und CVE-2021-27065, die Microsoft Exchange Server angreift und über SSRF und beliebiges Dateischreiben Authentifizierungsumgehung und Remote-Codeausführung ermöglicht. | Kitploit
Tools/GitHubGitHub/kh4sh3i/proxylogon
AufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubkh4sh3i/proxylogon

ProxyLogon

Exploit-Kette für CVE-2021-26855 und CVE-2021-27065, die Microsoft Exchange Server angreift und über SSRF und beliebiges Dateischreiben Authentifizierungsumgehung und Remote-Codeausführung ermöglicht.

Repository anzeigen
921vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

ProxyLogon

ProxyLogon ist der formale generische Name für CVE-2021-26855, eine Sicherheitslücke in Microsoft Exchange Server, die es einem Angreifer ermöglicht, die Authentifizierung zu umgehen und sich als Admin auszugeben. Wir haben diesen Fehler zudem mit einer weiteren post-auth-Schwachstelle für beliebiges Datei-Schreiben, CVE-2021-27065, verknüpft, um Codeausführung zu erlangen.

ProxyLogon For Python3

root@kitploit:~
usage:
    sudo python3 proxylogon.py --host=target.com [email protected]
    sudo python3 proxylogon.py --host=target.com --mails=./mails.txt

ProxyLogon For Go

root@kitploit:~
usage:
    go run proxylogon.go -u target.com -e [email protected]

Tipps:

  1. Ziel erkunden, um eine gültige E-Mail-Adresse zu finden
  2. falls du keine E-Mail findest, verwende einen Brute-Force-Angriff auf das Ziel mit deiner E-Mail-Datei
  3. bei einigen Zielen funktioniert der automatisierte Exploit nicht; du solltest SID bruteforcen und in SID=500 ersetzen

manueller Pentest

root@kitploit:~
sudo python2 /manual/check.py 
sudo python2 /manual/shell.py 
sudo python2 /manual/brute.py 

Referenzen

  • proxylogon
Tool herunterladen