Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ProxyShell — CVE-2021-34473 Vulnerabilidad de ejecución remota de código en Microsoft Exchange Server | Kitploit
Herramientas/GitHubGitHub/kh4sh3i/proxyshell
ReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubkh4sh3i/proxyshell

ProxyShell

CVE-2021-34473 Vulnerabilidad de ejecución remota de código en Microsoft Exchange Server

Ver Repositorio
416hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

ProxyShell (CVE-2021-34473)

Vulnerabilidad de ejecución remota de código en Microsoft Exchange Server CVE-2021-34473. Esta normalización defectuosa de URL nos permite acceder a una URL de backend arbitraria mientras se ejecuta como la cuenta de máquina del servidor Exchange. Aunque este error no es tan potente como el SSRF en ProxyLogon, y solo podemos manipular la parte de la ruta de la URL, sigue siendo lo suficientemente potente para llevar a cabo ataques adicionales con acceso arbitrario al backend.

  • CVE-2021-34523 - Elevación de privilegios en el backend de Exchange PowerShell
  • CVE-2021-31207 - Escritura arbitraria de archivos posterior a la autenticación

Escáner

Escáner nuclei para Proxyshell RCE (CVE-2021-34423, CVE-2021-34473, CVE-2021-31207) descubierto por orange tsai en Pwn2Own, que afecta a Microsoft Exchange Server.

root@kitploit:~
nuclei -u target.com -t proxyshell.yaml
root@kitploit:~
https://xxx.xxx.xxx.xxx/autodiscover/[email protected]/mapi/nspi/?&Email=autodiscover/autodiscover.json%[email protected]

objetivo de shodan

root@kitploit:~
sudo python3 shodan-query.py

Uso

root@kitploit:~
sudo python3 ProxyShell.py -u https://<IP>

Características

  • No es necesario proporcionar una dirección de correo electrónico
  • Intenta enumerar correos electrónicos desde Active Directory
  • Intenta enumerar LegacyDNs desde Active Directory
  • Intenta descubrir LegacyDNs a partir de correos incorporados
  • Intenta descubrir el SID del servidor Exchange en implementaciones balanceadas de carga
  • Maneja la explotación en entornos balanceados de carga

prueba de penetración manual

root@kitploit:~
 python2 /manual/check.py 
 sudo python3 /manual/proxyshell.py
 python2 /manual/shell.py 

Consejos:

  • Reconocer el objetivo para encontrar una dirección de correo electrónico válida
  • Si no encuentras ningún correo, usa fuerza bruta en el objetivo con tu archivo de correos.
  • En algunos objetivos, la explotación automática no funciona; debes usar fuerza bruta para el SID y reemplazar en SID=500

Mitigaciones

Aplica las actualizaciones de seguridad que se encuentran aquí: CVE-2021-34473

Referencia

  • proxylogon orange
  • proxylogon orange 2
  • python2
Descargar herramienta