Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
poc_proxylogon — Microsoft Exchange ProxyLogon PoC (CVE-2021-26855) | Kitploit
Outils/GitHubGitHub/thau0x01/poc_proxylogon
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubthau0x01/poc_proxylogon

poc_proxylogon

Microsoft Exchange ProxyLogon PoC (CVE-2021-26855)

Voir le dépôt
81il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

poc_proxylogon

Preuve de concept (PoC) de Microsoft Exchange ProxyLogon (CVE-2021-26855)

Ce script a été créé à l'origine par celesian pour exploiter cette CVE. Ensuite, je l'ai mis à jour pour exploiter un serveur Exchange vulnérable à l'SSRF, mais il a obtenu un shell en exploitant la fonctionnalité EWS, car une entreprise cliente avait patché son serveur Exchange en désactivant la fonctionnalité /ecp/DDI/DDIService.svc/ lol.

Ce code peut ne pas fonctionner dans plusieurs environnements et n'est qu'une preuve de concept pour valider si votre environnement est vulnérable ou non. Ne l'utilisez pas pour attaquer des infrastructures tierces sans autorisation explicite !

Le fichier ssrf_exploit.py a été initialement conçu pour obtenir une session de compte administrateur MS Exchange valide, puis télécharger un webshell en abusant des fonctionnalités EWS, comme le font d'autres clients M$ Exchange, par exemple en téléchargeant des pièces jointes d'e-mail sur le serveur Exchange, puis en abusant des fonctionnalités d'exportation pour déclencher la charge utile.

Ces PoCs sont incomplètes et doivent être « analysées » car elles ne fonctionneront pas sur la plupart des environnements intentionnellement.

Télécharger l’outil