Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Exch-CVE-2021-26855_Priv — Patché pour fonctionner | Kitploit
Outils/GitHubGitHub/zephrfish/exch-cve-2021-26855_priv
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et Contrôle
GitHubzephrfish/exch-cve-2021-26855_priv

Exch-CVE-2021-26855_Priv

Patché pour fonctionner

Voir le dépôt
41il y a 21 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exch-CVE-2021-26855

ProxyLogon est le nom générique formel de CVE-2021-26855, une vulnérabilité sur Microsoft Exchange Server qui permet à un attaquant de contourner l'authentification et de se faire passer pour l'administrateur. Nous avons également enchaîné ce bogue avec une autre vulnérabilité post-authentification d'écriture arbitraire de fichier, CVE-2021-27065, pour obtenir l'exécution de code. Tous les composants concernés sont vulnérables par défaut !

Par conséquent, un attaquant non authentifié peut exécuter des commandes arbitraires sur Microsoft Exchange Server via un seul port 443 ouvert !

Utilisation :

root@kitploit:~
python ExchangeSheller.py mail.domain.com [email protected]
python ExchangeSheller.py IP:443 [email protected]

Sortie attendue

Cela vous donnera un shell en tant que système

Remarque :

L'exploit ne force pas les adresses e-mail, vous devrez donc connaître une adresse e-mail valide sur le serveur Exchange pour que cela fonctionne. Il existe d'autres PoCs qui essaieront quelques adresses courantes, mais cela dépend de vous !

Télécharger l’outil