Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Exch-CVE-2021-26855_Priv — gepatcht, damit es funktioniert | Kitploit
Tools/GitHubGitHub/zephrfish/exch-cve-2021-26855_priv
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and Control
GitHubzephrfish/exch-cve-2021-26855_priv

Exch-CVE-2021-26855_Priv

gepatcht, damit es funktioniert

Repository anzeigen
41vor 21 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Exch-CVE-2021-26855

ProxyLogon ist der formale Sammelname für CVE-2021-26855, eine Schwachstelle auf Microsoft Exchange Server, die es einem Angreifer ermöglicht, die Authentifizierung zu umgehen und sich als Administrator auszugeben. Wir haben diesen Bug außerdem mit einer weiteren Schwachstelle nach der Authentifizierung – CVE-2021-27065, die beliebiges Schreiben von Dateien erlaubt – verkettet, um Codeausführung zu erreichen. Alle betroffenen Komponenten sind standardmäßig verwundbar!

Daher kann ein nicht authentifizierter Angreifer beliebige Befehle auf Microsoft Exchange Server ausführen, und das nur über einen geöffneten Port 443!

Nutzung:

root@kitploit:~
python ExchangeSheller.py mail.domain.com [email protected]
python ExchangeSheller.py IP:443 [email protected]

Erwartete Ausgabe

Sie erhalten eine Shell als System.

Hinweis:

Der Exploit führt kein Brute-Force gegen E-Mail-Adressen durch, daher müssen Sie eine gültige E-Mail-Adresse auf dem Exchange-Server kennen, damit dies funktioniert. Es gibt andere PoCs da draußen, die ein paar gängige ausprobieren, aber das liegt an euch!

Tool herunterladen