Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-26855 — PoC exploit para CVE-2021-26855 (SSRF en Exchange Server) con enumeración de usuarios, lectura de cabeceras de correo y detección de vulnerabilidades. Soporta acceso no autenticado a recursos internos y encadenamiento con CVE-2021-27065 para RCE. | Kitploit
Herramientas/GitHubGitHub/h4x0r-dz/cve-2021-26855
ReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubh4x0r-dz/cve-2021-26855

CVE-2021-26855

PoC exploit para CVE-2021-26855 (SSRF en Exchange Server) con enumeración de usuarios, lectura de cabeceras de correo y detección de vulnerabilidades. Soporta acceso no autenticado a recursos internos y encadenamiento con CVE-2021-27065 para RCE.

Ver Repositorio
100612hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-26855-PoC

Código de exploit PoC para CVE-2021-26855.

El código original fue desarrollado por https://github.com/GreyOrder. El repositorio original fue eliminado poco después de que se añadieran funciones adicionales (enumeración de usuarios, etc.).

Por favor, envía un pull request si tienes la última versión.


CVE-2021-26855 ssrf uso simple de ejercicios de golang

Versiones afectadas:

Exchange Server 2013 es inferior a CU23, Exchange Server 2016 es inferior a CU18, Exchange Server 2019 es inferior a CU7

Condiciones de uso:

Esta vulnerabilidad es diferente de las vulnerabilidades de Exchange anteriores. Esta vulnerabilidad no requiere una identidad de usuario que pueda iniciar sesión. Puede obtener recursos internos de usuario sin autorización. Puede usarse junto con CVE-2021-27065 para implementar la ejecución remota de comandos.

Requisitos de activación de la vulnerabilidad:

root@kitploit:~
Vulnerabilidad en el servidor objetivo
El servidor Exchange de destino debe ser un servidor de equilibrio de carga, es decir, se utilizan dos o más servidores al mismo tiempo
La dirección de correo electrónico de destino. Ten en cuenta que esta dirección debe ser una dirección de correo del dominio en lugar de una dirección de correo electrónico normal; existe una diferencia entre ambas
El atacante también debe identificar el nombre de dominio completo (FQDN) del servidor Exchange interno

De los cuatro elementos anteriores, el FQDN puede capturarse mediante el mensaje ntlm type2; las direcciones de correo electrónico pueden enumerarse directamente.

Instrucciones de uso:

Para explotar esta vulnerabilidad, es más conveniente usar un lenguaje de scripting como ruby python. Escribir en golang es principalmente para aprender golang, por lo que esta pequeña herramienta solo puede considerarse un producto semiterminado y se actualizará cuando haya tiempo.

Esta herramienta admite la detección de vulnerabilidades y la enumeración de usuarios, y puede realizar una lectura simple del id y los encabezados del correo (de hecho, modificación del contenido xml). Para el uso posterior, se puede consultar 8581, que consiste en enviar xml.

uso:

go run CVE-2021-21978.go -h

-h string es obligatorio, dirección o nombre de dominio del objetivo

-U string opcional, necesita enumerar la lista de usuarios

-d opcional, descargar el correo

-l opcional, listar la lista de correo

-n string opcional, debes especificar FQND para completar

-t string opcional, tiempo de retardo de la solicitud (por defecto "1")

-u string opcional, especifica el objetivo (por defecto "administrator")

Descargar herramienta