Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
proxyshell — Preuve de concept pour CVE-2021-34473, CVE-2021-34523, et CVE-2021-31207 | Kitploit
Outils/GitHubGitHub/horizon3ai/proxyshell
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubhorizon3ai/proxyshell

proxyshell

Preuve de concept pour CVE-2021-34473, CVE-2021-34523, et CVE-2021-31207

Voir le dépôt
12137il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

ProxyShell

Preuve de concept d'exploit pour Microsoft Exchange CVE-2021-34473, CVE-2021-34523, CVE-2021-31207

Détails

Pour des informations contextuelles et de fond, lisez le billet de blog détaillant les recherches d'Horizon3 : https://www.horizon3.ai/news/blog/proxyshell

Fonctionnalités

  • Aucune adresse e-mail n'est nécessaire
  • Tente d'énumérer les e-mails depuis Active Directory
  • Tente d'énumérer les LegacyDNs depuis Active Directory
  • Tente de découvrir les LegacyDNs à partir des e-mails intégrés
  • Tente de découvrir le SID du serveur Exchange dans les déploiements équilibrés en charge
  • Gère l'exploitation dans des environnements équilibrés en charge

Utilisation

root@kitploit:~
python3 exchange_proxyshell.py -u https://<IP>

Exemple de sortie

Preuve

Atténuations

Appliquez les mises à jour de sécurité disponibles ici : https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-34473

Crédits de recherche antérieure

  • https://devco.re/blog/2021/08/22/a-new-attack-surface-on-MS-exchange-part-3-ProxyShell/
  • https://www.zerodayinitiative.com/blog/2021/8/17/from-pwn2own-2021-a-new-attack-surface-on-microsoft-exchange-proxyshell
  • https://peterjson.medium.com/reproducing-the-proxyshell-pwn2own-exploit-49743a4ea9a1
  • https://github.com/dmaasland/proxyshell-poc

Avertissement

Ce logiciel a été créé uniquement à des fins de recherche académique et pour le développement de techniques défensives efficaces, et n'est pas destiné à être utilisé pour attaquer des systèmes sauf autorisation explicite. Les responsables du projet ne sont pas responsables des mauvais usages du logiciel. Utilisez-le de manière responsable.

Télécharger l’outil