Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ProxyLogon — ProxyLogon est le nom générique formel de CVE-2021-26855, une vulnérabilité sur Microsoft Exchange Server qui permet à un attaquant de contourner l'authentification et d'usurper l'identité de l'administrateur. Nous avons également enchaîné cette faille avec une autre vulnérabilité d'écriture arbitraire de fichier après authentification, CVE-2021-27065, pour obtenir une exécution de code. | Kitploit
Outils/GitHubGitHub/rickgeex/proxylogon
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionAuthentificationApprentissage et Éducation
GitHubrickgeex/proxylogon

ProxyLogon

Voir le dépôt
338il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

ProxyLogon est le nom générique formel de CVE-2021-26855, une vulnérabilité sur Microsoft Exchange Server qui permet à un attaquant de contourner l'authentification et d'usurper l'identité de l'administrateur. Nous avons également enchaîné cette faille avec une autre vulnérabilité d'écriture arbitraire de fichier après authentification, CVE-2021-27065, pour obtenir une exécution de code.

Partager

ProxyLogon

ProxyLogon est le nom formellement générique de CVE-2021-26855, une vulnérabilité sur Microsoft Exchange Server qui permet à un attaquant de contourner l'authentification et d'usurper l'identité de l'administrateur. Nous avons également enchaîné ce bug avec une autre vulnérabilité post-authentification d'écriture arbitraire de fichier, CVE-2021-27065, pour obtenir une exécution de code. (source: proxylogon.com)

Avertissement

Les informations fournies dans ce dépôt Github le sont à des fins éducatives uniquement. Toutes les informations sur ce Github sont fournies de bonne foi, cependant je ne fais aucune déclaration ou garantie d'aucune sorte, expresse ou implicite, concernant l'exactitude, l'adéquation, la validité, la fiabilité, la disponibilité ou l'exhaustivité des informations.

Pour commencer

Prérequis

  • Ce script nécessite l'utilisation de Python3 et de la bibliothèque urllib

Si vous souhaitez tester la vulnérabilité, faites-le uniquement sur vos systèmes (hors production)

root@kitploit:~
python ProxyLogon.py <hostname> <email>

Capture d'écran

ProxyLogon

Atténuation

Mises à jour

Mises à jour cumulatives

Les mises à jour de sécurité suivantes sont disponibles pour les versions suivantes de Microsoft Exchange Server :

  • Microsoft Exchange Server 2013 Cumulative Update 23
  • Microsoft Exchange Server 2016 Cumulative Update 18
  • Microsoft Exchange Server 2016 Cumulative Update 19
  • Microsoft Exchange Server 2019 Cumulative Update 7
  • Microsoft Exchange Server 2019 Cumulative Update 8

Source : https://www.ncsc.nl/actueel/nieuws/2021/maart/5/update-microsoft-exchange-server

Autres ressources (scanners, iocs)

  • https://www.microsoft.com/security/blog/2021/03/02/hafnium-targeting-exchange-servers/
  • https://github.com/microsoft/CSS-Exchange/tree/main/Security
  • https://www.fireeye.com/blog/threat-research/2021/03/detection-response-to-exploitation-of-microsoft-exchange-zero-day-vulnerabilities.html
  • https://us-cert.cisa.gov/ncas/alerts/aa21-062a
  • https://news.sophos.com/en-us/2021/03/05/hafnium-advice-about-the-new-nation-state-attack/
  • https://github.com/Neo23x0/signature-base/blob/master/yara/apt_hafnium_log_sigs.yar

Crédits

  • Chercheurs chez DEVCORE
  • Testanull (PoC) et l'article de blog associé : https://testbnull.medium.com/ph%C3%A2n-t%C3%ADch-l%E1%BB%97-h%E1%BB%95ng-proxylogon-mail-exchange-rce-s%E1%BB%B1-k%E1%BA%BFt-h%E1%BB%A3p-ho%C3%A0n-h%E1%BA%A3o-cve-2021-26855-37f4b6e06265
Télécharger l’outil