Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-33766 — ProxyToken (CVE-2021-33766): omisión de autenticación en Microsoft Exchange Server, exploit de prueba de concepto (POC) | Kitploit
Herramientas/GitHubGitHub/bhdresh/cve-2021-33766
Autenticación y AutorizaciónAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubbhdresh/cve-2021-33766

CVE-2021-33766

ProxyToken (CVE-2021-33766): omisión de autenticación en Microsoft Exchange Server, exploit de prueba de concepto (POC)

Ver Repositorio
4821hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

POC Exploit CVE-2021-33766 (ProxyToken)

POC Exploit para CVE-2021-33766 (ProxyToken) es un práctico script de shell que proporciona a pentesters e investigadores de seguridad una forma rápida y eficaz de probar la vulnerabilidad ProxyToken de Microsoft Exchange.

Descargo de responsabilidad

Este programa es SOLO para fines educativos. No lo uses sin permiso. Se aplica el descargo de responsabilidad habitual, en particular el hecho de que yo (bhdresh) no soy responsable de los daños causados por el uso directo o indirecto de la información o funcionalidad proporcionada por estos programas. El autor o cualquier proveedor de Internet NO asume ninguna responsabilidad por el contenido o el mal uso de estos programas ni de sus derivados. Al usar este programa, aceptas que cualquier daño (pérdida de datos, caída del sistema, compromiso del sistema, etc.) causado por el uso de estos programas no es responsabilidad de bhdresh.

Finalmente, esto es un desarrollo personal; por favor, respeta su filosofía y no lo uses para cosas malas.

Licencia

Licencia CC BY 4.0 - https://creativecommons.org/licenses/by/4.0/

Argumentos de línea de comandos:

root@kitploit:~
# ./proxytoken.sh -m <Mode> -s <Exchange Server IP>  -t <Target Email Address> -v <Victim Email Address>

      -m <inboxrule | check | newcheck>
        - check = Check if Exchange server is vulnerable or not (Require valid target user)
        - newcheck = Check if Exchange server is vulnerable or not without any target user
        - inboxrule = Create an inbox rule in the victim's mailbox to redirect emails to the target email address. 
      -s <Exchange Server IP/Domain> 
      -t <Target Email Address>
      -v <Victim Email Address>

Vídeo del POC

https://vimeo.com/595583399

Referencia

https://www.zerodayinitiative.com/blog/2021/8/30/proxytoken-an-authentication-bypass-in-microsoft-exchange-server

Errores, problemas y solicitudes de funciones

Obviamente, no soy un desarrollador a tiempo completo, así que espera algunos contratiempos.

Por favor, reporta errores y problemas a través de https://github.com/bhdresh/CVE-2021-33766-ProxyToken/issues

Descargar herramienta