Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ProxyLogon — ProxyLogon (CVE-2021-26855+CVE-2021-27065) Exchange Server RCE (SSRF->GetWebShell) | Kitploit
Herramientas/GitHubGitHub/kh4sh3i/proxylogon
ReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubkh4sh3i/proxylogon

ProxyLogon

ProxyLogon (CVE-2021-26855+CVE-2021-27065) Exchange Server RCE (SSRF->GetWebShell)

Ver Repositorio
92hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

ProxyLogon

ProxyLogon es el nombre genérico formal para CVE-2021-26855, una vulnerabilidad en Microsoft Exchange Server que permite a un atacante eludir la autenticación y hacerse pasar por el administrador. También hemos encadenado este error con otra vulnerabilidad posterior a la autenticación de escritura arbitraria de archivos, CVE-2021-27065, para obtener ejecución de código.

ProxyLogon para Python3

root@kitploit:~
usage:
    sudo python3 proxylogon.py --host=target.com [email protected]
    sudo python3 proxylogon.py --host=target.com --mails=./mails.txt

ProxyLogon para Go

root@kitploit:~
usage:
    go run proxylogon.go -u target.com -e [email protected]

Consejos:

  1. reconocer el objetivo para encontrar una dirección de correo electrónico válida
  2. si no encuentra ningún correo electrónico, use fuerza bruta en el objetivo con su archivo de correos electrónicos.
  3. en algunos objetivos, la automatización del exploit no funciona, debe forzar por fuerza bruta el SID y reemplazarlo en SID=500

pentest manual

root@kitploit:~
sudo python2 /manual/check.py 
sudo python2 /manual/shell.py 
sudo python2 /manual/brute.py 

referencias

  • proxylogon
Descargar herramienta