Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ProxyLogon — ProxyLogon es el nombre genérico formal para CVE-2021-26855, una vulnerabilidad en Microsoft Exchange Server que permite a un atacante eludir la autenticación y hacerse pasar por el administrador. También hemos encadenado este error con otra vulnerabilidad de escritura arbitraria de archivos posterior a la autenticación, CVE-2021-27065, para lograr la ejecución de código. | Kitploit
Herramientas/GitHubGitHub/rickgeex/proxylogon
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAutenticaciónAprendizaje y Educación
GitHubrickgeex/proxylogon

ProxyLogon

Ver Repositorio
338hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

ProxyLogon es el nombre genérico formal para CVE-2021-26855, una vulnerabilidad en Microsoft Exchange Server que permite a un atacante eludir la autenticación y hacerse pasar por el administrador. También hemos encadenado este error con otra vulnerabilidad de escritura arbitraria de archivos posterior a la autenticación, CVE-2021-27065, para lograr la ejecución de código.

Compartir

ProxyLogon

ProxyLogon es el nombre genérico formal para CVE-2021-26855, una vulnerabilidad en Microsoft Exchange Server que permite a un atacante eludir la autenticación y hacerse pasar por el administrador. También hemos encadenado este error con otra vulnerabilidad posterior a la autenticación de escritura arbitraria de archivos, CVE-2021-27065, para lograr la ejecución de código. (fuente: proxylogon.com)

Descargo de responsabilidad

La información proporcionada en este repositorio de Github tiene fines educativos únicamente. Toda la información en este Github se proporciona de buena fe, sin embargo, no hago ninguna representación ni garantía de ningún tipo, expresa o implícita, con respecto a la exactitud, adecuación, validez, confiabilidad, disponibilidad o integridad de ninguna información.

Comenzando

Requisitos

  • Este script requiere el uso de Python3 y la biblioteca urllib

Si desea probar la vulnerabilidad, hágalo solo en sus sistemas (no de producción)

root@kitploit:~
python ProxyLogon.py <hostname> <email>

Captura de pantalla

ProxyLogon

Mitigación

Actualizaciones

Actualizaciones acumulativas

Las siguientes actualizaciones de seguridad están disponibles para las siguientes versiones de Microsoft Exchange Server:

  • Microsoft Exchange Server 2013 Cumulative Update 23
  • Microsoft Exchange Server 2016 Cumulative Update 18
  • Microsoft Exchange Server 2016 Cumulative Update 19
  • Microsoft Exchange Server 2019 Cumulative Update 7
  • Microsoft Exchange Server 2019 Cumulative Update 8

Fuente: https://www.ncsc.nl/actueel/nieuws/2021/maart/5/update-microsoft-exchange-server

Otros recursos (escáneres, IOCs)

  • https://www.microsoft.com/security/blog/2021/03/02/hafnium-targeting-exchange-servers/
  • https://github.com/microsoft/CSS-Exchange/tree/main/Security
  • https://www.fireeye.com/blog/threat-research/2021/03/detection-response-to-exploitation-of-microsoft-exchange-zero-day-vulnerabilities.html
  • https://us-cert.cisa.gov/ncas/alerts/aa21-062a
  • https://news.sophos.com/en-us/2021/03/05/hafnium-advice-about-the-new-nation-state-attack/
  • https://github.com/Neo23x0/signature-base/blob/master/yara/apt_hafnium_log_sigs.yar

Créditos

  • Investigadores de DEVCORE
  • Testanull (PoC) y la publicación de blog relacionada: https://testbnull.medium.com/ph%C3%A2n-t%C3%ADch-l%E1%BB%97-h%E1%BB%95ng-proxylogon-mail-exchange-rce-s%E1%BB%B1-k%E1%BA%BFt-h%E1%BB%A3p-ho%C3%A0n-h%E1%BA%A3o-cve-2021-26855-37f4b6e06265
Descargar herramienta