Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
proxyshell — Prueba de concepto para CVE-2021-34473, CVE-2021-34523 y CVE-2021-31207 | Kitploit
Herramientas/GitHubGitHub/horizon3ai/proxyshell
ReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubhorizon3ai/proxyshell

proxyshell

Prueba de concepto para CVE-2021-34473, CVE-2021-34523 y CVE-2021-31207

Ver Repositorio
12137hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

ProxyShell

Exploit de prueba de concepto para Microsoft Exchange CVE-2021-34473, CVE-2021-34523, CVE-2021-31207

Detalles

Para obtener información de contexto, lea la publicación del blog que detalla la investigación de Horizon3: https://www.horizon3.ai/news/blog/proxyshell

Características

  • No es necesario proporcionar una dirección de correo electrónico
  • Intenta enumerar correos electrónicos desde Active Directory
  • Intenta enumerar LegacyDNs desde Active Directory
  • Intenta descubrir LegacyDNs desde correos electrónicos integrados
  • Intenta descubrir el SID del servidor Exchange en implementaciones con equilibrio de carga
  • Maneja la explotación en entornos con equilibrio de carga

Uso

root@kitploit:~
python3 exchange_proxyshell.py -u https://<IP>

Ejemplo de salida

Prueba

Mitigaciones

Aplique las actualizaciones de seguridad que se encuentran aquí: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-34473

Créditos de investigación previa

  • https://devco.re/blog/2021/08/22/a-new-attack-surface-on-MS-exchange-part-3-ProxyShell/
  • https://www.zerodayinitiative.com/blog/2021/8/17/from-pwn2own-2021-a-new-attack-surface-on-microsoft-exchange-proxyshell
  • https://peterjson.medium.com/reproducing-the-proxyshell-pwn2own-exploit-49743a4ea9a1
  • https://github.com/dmaasland/proxyshell-poc

Aviso legal

Este software ha sido creado únicamente con fines de investigación académica y para el desarrollo de técnicas defensivas efectivas, y no está destinado a ser utilizado para atacar sistemas excepto cuando se cuente con autorización explícita. Los mantenedores del proyecto no son responsables del mal uso del software. Úselo con responsabilidad.

Descargar herramienta