Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ProxyLogon — ProxyLogon (CVE-2021-26855+CVE-2021-27065) Exchange Server RCE (SSRF->GetWebShell) | Kitploit
Outils/GitHubGitHub/kh4sh3i/proxylogon
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubkh4sh3i/proxylogon

ProxyLogon

ProxyLogon (CVE-2021-26855+CVE-2021-27065) Exchange Server RCE (SSRF->GetWebShell)

Voir le dépôt
92il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

ProxyLogon

ProxyLogon est le nom générique officiel de CVE-2021-26855, une vulnérabilité de Microsoft Exchange Server qui permet à un attaquant de contourner l'authentification et de se faire passer pour l'administrateur. Nous avons également enchaîné ce bug avec une autre vulnérabilité d'écriture arbitraire de fichier post-authentification, CVE-2021-27065, pour obtenir l'exécution de code.

ProxyLogon Pour Python3

root@kitploit:~
usage:
    sudo python3 proxylogon.py --host=target.com [email protected]
    sudo python3 proxylogon.py --host=target.com --mails=./mails.txt

ProxyLogon Pour Go

root@kitploit:~
usage:
    go run proxylogon.go -u target.com -e [email protected]

Conseils :

  1. reconnaître la cible pour trouver une adresse e-mail valide
  2. si vous ne trouvez aucun e-mail, utilisez la force brute sur la cible avec votre fichier d'e-mails.
  3. sur certaines cibles, l'exploit automatisé ne fonctionne pas, vous devez forcer le SID par force brute et le remplacer dans SID=500

test d'intrusion manuel

root@kitploit:~
sudo python2 /manual/check.py 
sudo python2 /manual/shell.py 
sudo python2 /manual/brute.py 

références

  • proxylogon
Télécharger l’outil