Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ProxyShell — CVE-2021-34473 Vulnérabilité d'exécution de code à distance dans Microsoft Exchange Server | Kitploit
Outils/GitHubGitHub/kh4sh3i/proxyshell
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubkh4sh3i/proxyshell

ProxyShell

CVE-2021-34473 Vulnérabilité d'exécution de code à distance dans Microsoft Exchange Server

Voir le dépôt
416il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

ProxyShell (CVE-2021-34473)

CVE-2021-34473 Vulnérabilité d'exécution de code à distance sur Microsoft Exchange Server. Cette normalisation défectueuse des URL nous permet d'accéder à une URL arbitraire du backend tout en s'exécutant en tant que compte machine du serveur Exchange. Bien que ce bogue ne soit pas aussi puissant que le SSRF dans ProxyLogon, et que nous ne puissions manipuler que la partie chemin de l'URL, il est suffisamment puissant pour mener d'autres attaques avec un accès arbitraire au backend.

  • CVE-2021-34523 - Élévation de privilège du backend Exchange PowerShell
  • CVE-2021-31207 - Écriture arbitraire de fichier après authentification

Scanneur

scanner nuclei pour ProxyShell RCE (CVE-2021-34423, CVE-2021-34473, CVE-2021-31207) découvert par orange tsai lors du Pwn2Own, qui affecte Microsoft Exchange Server.

root@kitploit:~
nuclei -u target.com -t proxyshell.yaml
root@kitploit:~
https://xxx.xxx.xxx.xxx/autodiscover/[email protected]/mapi/nspi/?&Email=autodiscover/autodiscover.json%[email protected]

cible shodan

root@kitploit:~
sudo python3 shodan-query.py

Utilisation

root@kitploit:~
sudo python3 ProxyShell.py -u https://<IP>

Fonctionnalités

  • Aucune adresse e-mail à fournir
  • Tente d'énumérer les e-mails depuis Active Directory
  • Tente d'énumérer les LegacyDNs depuis Active Directory
  • Tente de découvrir les LegacyDNs à partir des e-mails intégrés
  • Tente de découvrir le SID du serveur Exchange dans les déploiements à équilibrage de charge
  • Gère l'exploitation dans les environnements à équilibrage de charge

test d'intrusion manuel

root@kitploit:~
 python2 /manual/check.py 
 sudo python3 /manual/proxyshell.py
 python2 /manual/shell.py 

Conseils :

  • Reconnaissance de la cible pour trouver une adresse e-mail valide
  • Si vous ne trouvez aucun e-mail, utilisez une attaque par force brute sur la cible avec votre fichier d'e-mails.
  • Sur certaines cibles, l'exploit automatisé ne fonctionne pas, vous devriez utiliser une attaque par force brute sur le SID et le remplacer dans SID=500

Atténuations

Appliquez les mises à jour de sécurité trouvées ici : CVE-2021-34473

Références

  • proxylogon orange
  • proxylogon orange 2
  • python2
Télécharger l’outil