Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/probablysecure/triage-cve-2021-26855-proxylogon---microsoft-exchange-
Analyse des VulnérabilitésApprentissage et ÉducationRéponse aux IncidentsParcours et CoursLabs et Pratique
GitHubprobablysecure/triage-cve-2021-26855-proxylogon---microsoft-exchange-

Triage-CVE-2021-26855-ProxyLogon---Microsoft-Exchange-

Laboratoire pratique de tri de CVE : analyser les entrées NVD, décoder les vecteurs CVSS, cartographier les faiblesses CWE et contextualiser le risque pour les exploits très médiatisés comme ProxyLogon.

Voir le dépôt
10il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Triage : CVE-2021-26855 (ProxyLogon - Microsoft Exchange)

Pour ce laboratoire, l'objectif était de s'entraîner à trier une vulnérabilité réelle bien connue comme le ferait une équipe de sécurité : lire les détails de la CVE, comprendre le score CVSS, et raisonner sur le niveau de risque réel selon la situation.

Étape 1 : Ouvrir la CVE dans la NVD

J'ai consulté la National Vulnerability Database et j'ai recherché la CVE :

root@kitploit:~
https://nvd.nist.gov/vuln/search#/nvd/home?resultType=records

J'ai cherché CVE-2021-26855 et j'ai ouvert la page de résultats.

image

Étape 2 : Identifier l'actif et l'exposition

Après avoir lu la description, j'ai répondu à quelques questions de base pour comprendre ce qui est réellement en jeu :

  • Quel type de logiciel est concerné ? Serveur
  • Où ce logiciel s'exécute-t-il généralement ? Systèmes d'exploitation Windows
  • Qu'est-ce qui le rend risqué en entreprise ? Exécution de code à distance

Étape 3 : Enregistrer le score de base CVSS et la chaîne de vecteur

J'ai trouvé le score CVSS et la chaîne de vecteur listés sur la page :

image

Étape 4 : Décomposer la chaîne de vecteur

J'ai parcouru la chaîne de vecteur morceau par morceau pour voir ce que chaque partie signifiait réellement :

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Vecteur d'attaque - Réseau
  • Complexité de l'attaque - Faible
  • Privilèges requis - Aucun
  • Interaction de l'utilisateur - Aucune
  • Portée - Inchangée
  • Confidentialité - Élevée
  • Intégrité - Élevée
  • Disponibilité - Élevée

En gros, cela signifie qu'un attaquant n'a besoin d'aucun identifiant ni d'aucune interaction de l'utilisateur pour l'exploiter, et s'il le fait, il peut compromettre totalement la confidentialité, l'intégrité et la disponibilité. Cette combinaison explique en grande partie pourquoi cette CVE a été considérée comme une vulnérabilité aussi grave et activement exploitée à l'époque.

Étape 5 : Trouver la catégorie CWE

J'ai vérifié la section Weakness Enumeration sur la page de la NVD pour voir de quelle catégorie de faiblesse il s'agit réellement.

La CWE répertoriée est CWE-918 : Server-Side Request Forgery (SSRF). En clair, cela signifie que le serveur prend une URL ou une requête d'ailleurs et la récupère, sans vérifier correctement que la requête va bien là où elle est censée aller.

Étape 6 : Répondre à une question sur le risque

J'ai réfléchi à la manière dont je considérerais ce risque comme plus élevé ou plus faible dans deux scénarios différents.

Scénario 1 : Le logiciel vulnérable est en ligne et accessible. Risque plus élevé. Cette vulnérabilité permet à un attaquant d'accéder à des boîtes mail et à des fichiers qui ne sont pas les siens, et d'exécuter du code ou d'apporter des modifications sur le système.

Scénario 2 : Le logiciel vulnérable est installé sur une machine éteinte et inaccessible. Risque plus faible. Sans alimentation ni connexion réseau, un attaquant n'a de toute façon aucun moyen d'atteindre le serveur pour exploiter la vulnérabilité.

Conclusion

Cet exercice a été un bon rappel que le score de gravité d'une CVE ne dit pas tout : le risque réel dépend aussi du contexte, comme le fait que le système vulnérable soit ou non accessible. Une vulnérabilité critique sur une machine hors ligne est un risque très différent de la même vulnérabilité sur un serveur en ligne, exposé à Internet.

Télécharger l’outil