Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-26855 — Exploit PoC pour CVE-2021-26855 (SSRF Exchange Server) avec énumération d'utilisateurs, lecture des en-têtes de mail et détection de vulnérabilité. Prend en charge l'accès non authentifié aux ressources internes et l'enchaînement avec CVE-2021-27065 pour une RCE. | Kitploit
Outils/GitHubGitHub/h4x0r-dz/cve-2021-26855
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubh4x0r-dz/cve-2021-26855

CVE-2021-26855

Exploit PoC pour CVE-2021-26855 (SSRF Exchange Server) avec énumération d'utilisateurs, lecture des en-têtes de mail et détection de vulnérabilité. Prend en charge l'accès non authentifié aux ressources internes et l'enchaînement avec CVE-2021-27065 pour une RCE.

Voir le dépôt
100612il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-26855-PoC

Code d'exploitation PoC pour CVE-2021-26855.

Le code original a été développé par https://github.com/GreyOrder. Le dépôt d'origine a été supprimé peu après l'ajout de fonctionnalités supplémentaires (énumération d'utilisateurs, etc.).

Veuillez soumettre une pull request, si vous disposez de la dernière version.


CVE-2021-26855 ssrf : utilisation simple d'exercices golang

Versions affectées :

Exchange Server 2013 est inférieur à CU23, Exchange Server 2016 est inférieur à CU18, Exchange Server 2019 est inférieur à CU7

Conditions d'utilisation :

Cette vulnérabilité est différente des vulnérabilités Exchange précédentes. Elle ne nécessite pas une identité d'utilisateur capable de se connecter. Elle permet d'obtenir des ressources utilisateur internes sans autorisation. Elle peut être utilisée avec CVE-2021-27065 pour exécuter des commandes à distance.

Exigences de déclenchement de la vulnérabilité :

root@kitploit:~
Vulnérabilité présente sur le serveur cible
Le serveur Exchange cible doit être un serveur d'équilibrage de charge, c'est-à-dire que deux serveurs ou plus sont utilisés en même temps
L'adresse e-mail cible. Notez que cette adresse doit être une adresse e-mail de domaine interne plutôt qu'une adresse e-mail ; il y a une différence entre les deux
L'attaquant doit également identifier le nom de domaine complet (FQDN) du serveur Exchange interne

Parmi les quatre éléments ci-dessus, le FQDN peut être capturé par un message ntlm de type 2 ; les adresses e-mail peuvent être énumérées directement.

Instructions d'utilisation :

Pour exploiter cette vulnérabilité, il est plus pratique d'utiliser un langage de script tel que ruby python. Écrire en golang sert principalement à apprendre golang, ce petit outil ne peut donc être considéré que comme un produit semi-fini et sera mis à jour quand le temps le permettra.

Cet outil prend en charge la détection de vulnérabilités, l'énumération d'utilisateurs et peut réaliser une simple lecture de l'identifiant et de l'en-tête des e-mails (en fait, une modification du contenu xml). Pour une utilisation ultérieure, on peut se référer à 8581, qui consiste à soumettre du xml.

Utilisation :

go run CVE-2021-21978.go -h

-h string est obligatoire, adresse ou nom de domaine de la cible

-U string Optionnel, pour énumérer la liste des utilisateurs

-d optionnel, télécharger les e-mails

-l Optionnel, lister la liste de diffusion

-n string est optionnel, vous devez spécifier le FQND à renseigner

-t string Optionnel, temps de délai de requête (défaut "1")

-u string Optionnel, spécifier la cible (défaut "administrator")

Télécharger l’outil