Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
poc_proxylogon — Microsoft Exchange ProxyLogon PoC (CVE-2021-26855) | Kitploit
Tools/GitHubGitHub/thau0x01/poc_proxylogon
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubthau0x01/poc_proxylogon

poc_proxylogon

Microsoft Exchange ProxyLogon PoC (CVE-2021-26855)

Repository anzeigen
81vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

poc_proxylogon

Microsoft Exchange ProxyLogon PoC (CVE-2021-26855)

Dieses Skript wurde ursprünglich von celesian erstellt, um diese CVE auszunutzen. Dann habe ich es aktualisiert, um einen Exchange-Server auszunutzen, der anfällig für SSRF ist, aber es bekam eine Shell durch Ausnutzung der EWS-Funktion, weil ein Kundenunternehmen seinen Exchange-Server gepatcht hat, indem es die Funktion /ecp/DDI/DDIService.svc/ deaktiviert hat lol.

Dies funktioniert möglicherweise nicht in allen Umgebungen, und dieser Code ist nur ein Proof-of-Concept, um zu überprüfen, ob Ihre Umgebung verwundbar ist oder nicht. Verwenden Sie dies nicht, um Infrastruktur Dritter ohne ausdrückliche Genehmigung anzugreifen!

Die Datei ssrf_exploit.py wurde ursprünglich entwickelt, um eine gültige MS-Exchange-Admin-Sitzung zu erhalten und dann eine Webshell hochzuladen, indem die EWS-Funktionen missbraucht werden, wie es andere M$ Exchange-Clients tun, z. B. E-Mail-Anhänge auf den Exchange-Server hochladen und dann Exportfunktionen missbrauchen, um die Payload auszulösen.

Diese PoCs sind unvollständig und müssen "analysiert" werden, weil sie absichtlich in den meisten Umgebungen nicht funktionieren.

Tool herunterladen