CVE-2021-26855
Vulnérabilité d'exécution de code à distance dans Microsoft Exchange Server
- Publié
- 2 mars 2021
- Mise à jour
- 12 août 2026
- Attribution de CNA
- microsoft
- Preuve observée
- 11 mars 2021
Vulnérabilité d'exécution de code à distance dans Microsoft Exchange Server
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HÉlevé · 30 prochains jours
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Ce CVE apparaît dans le catalogue des vulnérabilités exploitées connues de CISA.
Vulnérabilité d'exécution de code à distance dans Microsoft Exchange Server
Analyse de la chaîne d'exploitation Proxylogon de Microsoft Exchange EXP
Un outil rapide pour scanner en masse une vulnérabilité sur Microsoft Exchange Server qui permet à un attaquant de contourner l'authentification et d'usurper l'identité de l'administrateur (CVE-2021-26855).
Chaîne d'exploitation pour CVE-2021-26855 (SSRF) et CVE-2021-27065 (RCE) ciblant les serveurs Microsoft Exchange, permettant l'exécution de code à distance via la vulnérabilité ProxyLogon.
POC C# pour CVE-2021-26855 alias ProxyLogon, prend en charge le shell web semi-interactif classique ainsi que l'injection de shellcode
Exploit pour CVE-2021-26855 (ProxyLogon) ciblant Microsoft Exchange. Crée un nouvel utilisateur administrateur et établit un reverse shell pour un accès post-exploitation.
Exploit PoC pour CVE-2021-26855 (SSRF Exchange Server) avec énumération d'utilisateurs, lecture des en-têtes de mail et détection de vulnérabilité. Prend en charge l'accès non authentifié aux ressources internes et l'enchaînement avec CVE-2021-27065 pour une RCE.
CVE-2021-26855 exp
Exploit Python pour ProxyLogon (CVE-2021-26855) ciblant les serveurs Microsoft Exchange. Dépose un webshell pour l'exécution de commandes à distance et la post-exploitation.
[ProxyLogon] CVE-2021-26855 & CVE-2021-27065 Correction de l'exploitation du bug RawIdentity. [ProxyOracle] CVE-2021-31195 & CVE-2021-31196 Chaînes d'exploitation. [ProxyShell] CVE-2021-34473 & CVE-2021-34523 & CVE-2021-31207 Chaînes d'exploitation.
Chaînage des CVE-2021-26855 et CVE-2021-26857 pour exploiter Microsoft Exchange
Chaîne d'exploitation pour CVE-2021-26855 et CVE-2021-27065 ciblant Microsoft Exchange Server, permettant le contournement de l'authentification et l'exécution de code à distance via SSRF et écriture de fichier arbitraire.
Scanner et PoC pour CVE-2021-26855
Ce script teste la vulnérabilité CVE-2021-26855 sur Exchange Server.
Exploit RCE pour la vulnérabilité ProxyLogon dans Microsoft Exchange
Outil Python pour exploiter CVE-2021-26855 (ProxyLogon) afin de télécharger les e-mails de boîte aux lettres Exchange via EWS, avec prise en charge de l'énumération d'utilisateurs et du scan de cibles en masse.
ProxyLogon(CVE-2021-26855+CVE-2021-27065) Exchange Server RCE(SSRF->GetWebShell)
ProxyLogon est le nom générique formel de CVE-2021-26855, une vulnérabilité sur Microsoft Exchange Server qui permet à un attaquant de contourner l'authentification et d'usurper l'identité de l'administrateur. Nous avons également enchaîné cette faille avec une autre vulnérabilité d'écriture arbitraire de fichier après authentification, CVE-2021-27065, pour obtenir une exécution de code.
Détermination des IoC pour l'exploitation de CVE-2021-26855, CVE-2021-26857, CVE-2021-26858 et CVE-2021-27065.
Preuve de concept pour CVE-2021-26855 (SSRF sur Microsoft Exchange Server) démontrant la chaîne SSRF vers RCE avec des requêtes HTTP forgées vers /ecp/x.png.
Version améliorée par CTT de l'exploit SSRF vers RCE pour Microsoft Exchange Server (ProxyShell/ProxyLogon), une autre vulnérabilité critique avec un score CVSS de 10,0 qui a affecté des centaines de milliers d'organisations dans le monde.
Code d'exploit PoC pour CVE-2021-26855
CVE-2021-26855 proxyLogon metasploit script d'exploitation
POC de CVE-2021-26855, CVE-2021-26857, CVE-2021-26858 et CVE-2021-26865, ProxyLogon poc
Patché pour fonctionner
Un exploit avancé pour Microsoft Exchange Server (CVE-2021-26855, CVE-2021-27065) amélioré avec les principes de la théorie du temps convergent, atteignant une note théorique quasi parfaite grâce à la résonance temporelle quantique et aux techniques de dispersion α.
Exploit de preuve de concept pour CVE-2021-26855, démontrant une SSRF dans Microsoft Exchange Server pour accéder aux services backend et extraire des informations utilisateur.
Exploit RCE pour Microsoft Exchange Server (CVE-2021-26855).
POC en C# pour CVE-2021-26855 alias ProxyLogon, supporte le shell web classiquement semi-interactif ainsi que du shellcode dans…
Script d'exploitation Python pour CVE-2021-26855 (SSRF sur Microsoft Exchange Server) avec requête ZoomEye intégrée pour le scan et la détection de masse des serveurs vulnérables.
Scanner automatisé et outil d'exploitation pour CVE-2021-26855 ciblant les serveurs Microsoft Exchange, permettant l'exécution de code à distance sur les instances vulnérables dans le monde entier.
analytics ProxyLogo Mail exchange RCE
CVE-2021-26855 SSRF Exchange Server
Pack de modules pour #ProxyLogon (partie de ma contribution à Metasploit-Framework) [CVE-2021-26855 && CVE-2021-27065]
Concernant le problème récent des vulnérabilités d'Exchange Server corrigées par Microsoft après des attaques de pirates, DEVCORE (Taïwan) a indiqué avoir découvert la faille de sécurité dès le 5 janvier et avoir signalé à Microsoft ces vulnérabilités zero-day référencées « CVE-2021-26855 » et « CVE-2021-27065 », tout en les désignant sous le nom de « ProxyLogon ». La vulnérabilité « ProxyLogon » ainsi révélée est une vulnérabilité zero-day (Zero-day exploit) d'exécution de code à distance sans authentification préalable (Pre-Auth Remote Code Execution ; Pre-Auth RCE), qui permet aux attaquants de contourner les étapes d'authentification et de contraindre les administrateurs système à exécuter des fichiers malveillants ou des commandes, déclenchant ainsi des attaques plus étendues. « ProxyLogon » est l'une des vulnérabilités RCE les plus critiques récemment révélées chez Microsoft. Conformément au principe de divulgation responsable (Responsible Disclosure), l'équipe DEVCORE a signalé immédiatement la faille à Microsoft dès le 5 janvier de cette année après sa découverte, afin d'éviter qu'elle ne soit exploitée par des personnes mal intentionnées et ne cause des pertes majeures aux utilisateurs du monde entier. Microsoft a ensuite publié des correctifs de sécurité le 2 mars pour ces vulnérabilités, afin d'éviter que les informations sensibles des utilisateurs ne soient victimes d'attaques malveillantes. Opinion personnelle : concernant le problème des vulnérabilités d'Exchange Server attaquées par des pirates, DEVCORE (Taïwan) a indiqué avoir découvert la faille dès le 5 janvier et avoir signalé à Microsoft ces vulnérabilités zero-day référencées « CVE-2021-26855 » et « CVE-2021-27065 », tout en les désignant sous le nom de « ProxyLogon ». La vulnérabilité « ProxyLogon » ainsi révélée est une vulnérabilité zero-day (Zero-day exploit) d'exécution de code à distance sans authentification préalable (Pre-Auth Remote Code Execution ; Pre-Auth RCE), qui permet aux attaquants de contourner les étapes d'authentification et de contraindre les administrateurs système à exécuter des fichiers malveillants ou des commandes, déclenchant ainsi des attaques plus étendues. « ProxyLogon » est l'une des vulnérabilités RCE les plus critiques récemment révélées chez Microsoft. Conformément au principe de divulgation responsable (Responsible Disclosure), l'équipe DEVCORE a signalé immédiatement la faille à Microsoft dès le 5 janvier de cette année après sa découverte, afin d'éviter qu'elle ne soit exploitée par des personnes mal intentionnées et ne cause des pertes majeures aux utilisateurs du monde entier. Microsoft a ensuite publié des correctifs de sécurité le 2 mars pour ces vulnérabilités, afin d'éviter que les informations sensibles des utilisateurs ne soient victimes d'attaques malveillantes. Opinion personnelle : Microsoft est l'un des logiciels les plus couramment utilisés par le grand public ; dès qu'un pirate détecte une vulnérabilité, il mène des attaques malveillantes. Après la publication par Microsoft de 4 vulnérabilités de sécurité d'Exchange Server, celles-ci ont subi des attaques malveillantes de la part de pirates. Face à cet événement, Microsoft doit redoubler de prudence et renforcer ses protections en matière de sécurité informatique.
Ce script aide à identifier CVE-2021-26855 ssrf Poc
Microsoft Exchange CVE-2021-26855&CVE-2021-27065
Microsoft Exchange ProxyLogon PoC (CVE-2021-26855)
Code d'exploitation pour CVE-2021-26855, une vulnérabilité de Microsoft Exchange Server, permettant un accès non autorisé et l'exécution de code à distance.
CVE-2021-26855
POC en C# pour CVE-2021-26855 alias ProxyLogon, prend en charge le shell web classiquement semi-interactif ainsi que du shellcode dans…
cve-2019-11510, cve-2019-19781, cve-2020-5902, cve-2021-1497, cve-2021-20090, cve-2021-22006, cve-2021-22205, cve-2021-26084, cve-2021-26855, cve-2021-26857, cve-2021–26857, cve-2021–26858, cve-2021–26865
Cloner depuis gist
testanull · windows · 11 mars 2021
F5 · windows · 14 mars 2021
Gonzalo Villegas · windows · 18 mai 2021
mekhalleh · windows · 21 mai 2021
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.