Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Exch-CVE-2021-26855 — CVE-2021-26855: PoC (¡Por una vez no es un HoneyPoC!) | Kitploit
Herramientas/GitHubGitHub/zephrfish/exch-cve-2021-26855
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónDesarrollo de PayloadsArchived
GitHubzephrfish/exch-cve-2021-26855

Exch-CVE-2021-26855

CVE-2021-26855: PoC (¡Por una vez no es un HoneyPoC!)

Ver Repositorio
30152hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exch-CVE-2021-26855

ProxyLogon es el nombre genérico formal para CVE-2021-26855, una vulnerabilidad en Microsoft Exchange Server que permite a un atacante eludir la autenticación y hacerse pasar por el administrador. También hemos encadenado este error con otra vulnerabilidad de escritura arbitraria de archivos posterior a la autenticación, CVE-2021-27065, para obtener ejecución de código. ¡Todos los componentes afectados son vulnerables por defecto!

Como resultado, un atacante no autenticado puede ejecutar comandos arbitrarios en Microsoft Exchange Server a través de un único puerto 443 abierto.

Uso:

root@kitploit:~
python ExchangeSheller.py mail.domain.com [email protected]
python ExchangeSheller.py IP:443 [email protected]

Salida esperada

Te dará un shell como system

Nota:

El exploit no fuerza bruta los correos electrónicos, por lo que necesitarás conocer un correo electrónico válido en el servidor de Exchange para que funcione. Hay otros PoCs por ahí que intentarán algunos comunes, ¡pero eso es cosa de ustedes!

Descargar herramienta