Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-26855 — CVE-2021-26855 exp | Kitploit
Outils/GitHubGitHub/hackerxj007/cve-2021-26855
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubhackerxj007/cve-2021-26855

CVE-2021-26855

CVE-2021-26855 exp

Voir le dépôt
5691il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-26855

CVE-2021-26855 exploitation simple SSRF Pratique de Golang

Versions affectées

Exchange Server 2013 antérieures à CU23 Exchange Server 2016 antérieures à CU18 Exchange Server 2019 antérieures à CU7

Conditions d'exploitation

Cette vulnérabilité diffère des vulnérabilités Exchange précédentes ; elle ne nécessite pas d'identité d'utilisateur connecté et permet d'accéder aux ressources utilisateur internes sans autorisation. Combinée à CVE-2021-27065, elle peut permettre l'exécution de commandes à distance.

Conditions nécessaires au déclenchement de la vulnérabilité

  • Le serveur cible est vulnérable
  • Le serveur Exchange cible doit être un serveur de répartition de charge (load balancing), c'est-à-dire utilisant au moins deux serveurs.
  • Adresse de boîte aux lettres cible : notez qu'il doit s'agir d'une adresse de messagerie de domaine (une adresse e-mail, pas une adresse de boîte aux lettres ; il y a une différence).
  • L'attaquant doit également identifier le nom de domaine complet (FQDN) du serveur Exchange interne.

Parmi ces quatre éléments, le FQDN peut être obtenu en capturant un message NTLM de type 2 ; l'adresse e-mail peut être directement énumérée.

Instructions d'utilisation

Pour exploiter cette vulnérabilité, il est plus pratique d'utiliser un langage de script comme Ruby ou Python. L'avoir écrit en Golang était principalement pour apprendre Golang, donc cet outil est seulement une ébauche. Je le mettrai à jour quand j'aurai du temps.

Cet outil prend en charge la détection de vulnérabilités et l'énumération d'utilisateurs. Il peut lire l'ID et le sujet des e-mails (en réalité de la modification de contenu XML). Pour l'exploitation ultérieure, reportez-vous à 8581 ; il s'agit de soumettre du XML.

Utilisation :

root@kitploit:~
go run CVE-2021-21978.go -h <target ip>
root@kitploit:~
  -h string        Obligatoire, adresse ou nom de domaine de la cible
  -U string        Optionnel, liste des utilisateurs à énumérer
  -d               Optionnel, télécharger les e-mails
  -l               Optionnel, lister les e-mails
  -n string        Optionnel, à renseigner si FQND doit être spécifié
  -t string        Optionnel, délai entre les requêtes (par défaut "1")
  -u string        Optionnel, spécifier la cible (par défaut "administrator")

Mise à jour de la fonction de téléchargement

Télécharger l’outil