Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-33766 — ProxyToken (CVE-2021-33766) : Un contournement d'authentification dans Microsoft Exchange Server — exploit POC | Kitploit
Outils/GitHubGitHub/bhdresh/cve-2021-33766
Authentification et AutorisationAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubbhdresh/cve-2021-33766

CVE-2021-33766

ProxyToken (CVE-2021-33766) : Un contournement d'authentification dans Microsoft Exchange Server — exploit POC

Voir le dépôt
4821il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

POC Exploit CVE-2021-33766 (ProxyToken)

L'exploit POC pour CVE-2021-33766 (ProxyToken) est un script shell pratique qui offre aux pentesters et aux chercheurs en sécurité un moyen rapide et efficace de tester la vulnérabilité ProxyToken de Microsoft Exchange.

Disclaimer

Ce programme est UNIQUEMENT à des fins éducatives. Ne l'utilisez pas sans permission. La clause de non-responsabilité habituelle s'applique, notamment le fait que moi (bhdresh) ne suis pas responsable des dommages causés par l'utilisation directe ou indirecte des informations ou des fonctionnalités fournies par ces programmes. L'auteur ou tout fournisseur d'accès Internet ne porte AUCUNE responsabilité quant au contenu ou à la mauvaise utilisation de ces programmes ou de tout dérivé de ceux-ci. En utilisant ce programme, vous acceptez le fait que tout dommage (perte de données, crash du système, compromission du système, etc.) causé par l'utilisation de ces programmes n'est pas de la responsabilité de bhdresh.

Enfin, il s'agit d'un développement personnel, veuillez respecter sa philosophie et ne l'utilisez pas pour de mauvaises choses !

Licence

Licence CC BY 4.0 - https://creativecommons.org/licenses/by/4.0/

Arguments de la ligne de commande :

root@kitploit:~
# ./proxytoken.sh -m <Mode> -s <Exchange Server IP>  -t <Target Email Address> -v <Victim Email Address>

      -m <inboxrule | check | newcheck>
        - check = Check if Exchange server is vulnerable or not (Require valid target user)
        - newcheck = Check if Exchange server is vulnerable or not without any target user
        - inboxrule = Create an inbox rule in the victim's mailbox to redirect emails to the target email address. 
      -s <Exchange Server IP/Domain> 
      -t <Target Email Address>
      -v <Victim Email Address>

Vidéo POC

https://vimeo.com/595583399

Référence

https://www.zerodayinitiative.com/blog/2021/8/30/proxytoken-an-authentication-bypass-in-microsoft-exchange-server

Bugs, problèmes, demandes de fonctionnalités

Évidemment, je ne suis pas développeur à plein temps, attendez-vous donc à quelques accrocs.

Veuillez signaler les bugs et problèmes via https://github.com/bhdresh/CVE-2021-33766-ProxyToken/issues

Télécharger l’outil