Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-53786 — Proof-of-concept-Exploit für CVE-2025-53786, der Privilegienerweiterung in hybriden Microsoft Exchange-Umgebungen über falsch konfigurierte Vertrauensbeziehungen demonstriert, mit Stealth-Modus und versionsübergreifender Kompatibilität. | Kitploit
Tools/GitHubGitHub/vincentdthe/cve-2025-53786
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsCloud-SicherheitLernen & Bildung
GitHubvincentdthe/cve-2025-53786

CVE-2025-53786

Proof-of-concept-Exploit für CVE-2025-53786, der Privilegienerweiterung in hybriden Microsoft Exchange-Umgebungen über falsch konfigurierte Vertrauensbeziehungen demonstriert, mit Stealth-Modus und versionsübergreifender Kompatibilität.

Repository anzeigen
2vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-53786-Exploit

Dieses Projekt stellt einen Proof-of-Concept-Exploit (PoC) bereit, der eine kritische Schwachstelle in Hybridbereitstellungen von Microsoft Exchange Server betrifft, die als CVE-2025-53786 identifiziert wurde. Diese Schwachstelle ermöglicht es einem Angreifer mit administrativem Zugriff auf einen lokalen Exchange-Server, Privilegien zu erweitern und möglicherweise sowohl lokale als auch Cloud-Umgebungen zu gefährden, einschließlich der Azure-Active-Directory-Integration.

Haftungsausschluss: Dieses Tool ist ausschließlich für Bildungs- und Forschungszwecke bestimmt. Die unbefugte Verwendung in Produktionsumgebungen oder mit böswilliger Absicht ist strengstens untersagt. Der Autor übernimmt keinerlei Verantwortung für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.

Exploit: href


Funktionen

Dieser Exploit bietet mehrere leistungsstarke Funktionen, um die Auswirkungen von CVE-2025-53786 zu demonstrieren:

  • Privilegienausweitung: Erlangen Sie erweiterten Zugriff in einer hybriden Exchange-Umgebung, indem Sie fehlkonfigurierte Vertrauensbeziehungen zwischen lokalen und Cloud-Setups ausnutzen.
  • Stealth-Modus: Vermeiden Sie Erkennung, indem Sie Spuren in cloudbasierten Protokollierungssystemen wie Microsoft Purview Audit Logs minimieren.
  • Versionsübergreifende Kompatibilität: Unterstützt Microsoft Exchange Server 2016, 2019 und Subscription Edition.
  • Anpassbare Konfiguration: Passen Sie die Zielumgebungseinstellungen einfach über eine JSON-Konfigurationsdatei an.
  • Ausführliche Protokollierung: Detaillierte Protokolle der Ausführung des Exploits zur Fehlerbehebung und Analyse.
  • Modulares Design: Aufgebaut aus wiederverwendbaren Python-Modulen für einfache Wartung und Erweiterung.

Voraussetzungen

Stellen Sie vor der Verwendung dieses Exploits sicher, dass die folgenden Anforderungen erfüllt sind:

  • Administrativer Zugriff: Sie benötigen Anmeldeinformationen mit Admin-Rechten für einen lokalen Microsoft Exchange Server.
  • Unterstützte Exchange-Versionen: Der Zielserver muss Exchange Server 2016, 2019 oder Subscription Edition ausführen.
  • Betriebssystem: Dieses Tool wurde unter Windows 10/11 und Linux (Ubuntu 20.04+) getestet.
  • Python-Version: Python 3.8 oder höher muss auf Ihrem System installiert sein.
  • Abhängigkeiten: Alle erforderlichen Python-Bibliotheken sind in requirements.txt aufgeführt.
  • Netzwerkzugriff: Der Rechner, auf dem der Exploit ausgeführt wird, muss Netzwerkzugriff auf den Ziel-Exchange-Server haben.

Verwendung

Führen Sie den Exploit mit den folgenden Schritten aus:

  1. Konfiguration vorbereiten:

    • Überprüfen Sie, dass config.json genaue Zieldetails enthält.
  2. Exploit ausführen:

    root@kitploit:~
    python exploit.py
    
    • Optional: Verwenden Sie das Flag --verbose für eine ausführliche Ausgabe:
      root@kitploit:~
      python exploit.py --verbose
      
  3. Ausführung überwachen:

    • Protokolle werden in der Datei logs/exploit.log gespeichert.
    • Bei erfolgreicher Ausführung wird eine Meldung wie die folgende angezeigt:
      root@kitploit:~
      [SUCCESS] Privilege escalation completed. Check logs for details.
      
  4. Nach der Ausführung:

    • Überprüfen Sie die Protokolle auf Nachweise der erfolgreichen Privilegienausweitung.
    • Nutzen Sie den erlangten Zugriff verantwortungsvoll für Test- oder Forschungszwecke.

Dateien

Hier eine Übersicht über den Inhalt des Exploits:

  • exploit.py: Das Hauptskript, das die Exploit-Logik ausführt.
  • requirements.txt: Listet alle Python-Abhängigkeiten auf.
  • config.json: Konfigurationsdatei zur Angabe der Zielserverdetails.
  • utils.py: Hilfsfunktionen für Protokollierung, Authentifizierung und Fehlerbehandlung.
  • logs/: Verzeichnis, in dem Ausführungsprotokolle gespeichert werden (automatisch erstellt).

Fehlerbehebung

Wenn Sie auf Probleme stoßen, versuchen Sie die folgenden Schritte:

  • Fehler: „Verbindung abgelehnt“
    • Überprüfen Sie die server_url in config.json und stellen Sie sicher, dass der Server online ist.
  • Fehler: „Modul nicht gefunden“
    • Führen Sie pip install -r requirements.txt erneut aus, um fehlende Abhängigkeiten zu installieren.
  • Keine Protokolle erzeugt
    • Überprüfen Sie die Schreibrechte für das Verzeichnis logs/.

Für weitere Unterstützung beachten Sie bitte die Kontaktdaten in der Datei Contact tox.txt. Alternativ können Sie ein Issue auf GitHub mit einer detaillierten Beschreibung des Problems eröffnen, um Community-Support oder direktes Feedback zu erhalten.


Danksagungen

  • Dank an die Sicherheitsforschungsgemeinschaft für die Identifizierung und Dokumentation von CVE-2025-53786.
  • Inspiriert von Best Practices der Open-Source-Exploit-Entwicklung.
Tool herunterladen