Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-33766 — ProxyToken (CVE-2021-33766) : Microsoft Exchange Server में एक प्रमाणीकरण बाईपास POC शोषण | Kitploit
उपकरण/GitHubGitHub/bhdresh/cve-2021-33766
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubbhdresh/cve-2021-33766

CVE-2021-33766

ProxyToken (CVE-2021-33766) : Microsoft Exchange Server में एक प्रमाणीकरण बाईपास POC शोषण

रिपॉजिटरी देखें
482134 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

POC एक्सप्लॉइट CVE-2021-33766 (ProxyToken)

POC एक्सप्लॉइट CVE-2021-33766 (ProxyToken) के लिए एक सुविधाजनक शेल स्क्रिप्ट है जो पेंटेस्टर्स और सुरक्षा शोधकर्ताओं को Microsoft Exchange ProxyToken कमजोरी का परीक्षण करने का एक त्वरित और प्रभावी तरीका प्रदान करती है।

अस्वीकरण

यह प्रोग्राम केवल शैक्षिक उद्देश्य के लिए है। बिना अनुमति के इसका उपयोग न करें। सामान्य अस्वीकरण लागू होता है, विशेष रूप से तथ्य यह है कि मैं (bhdresh) इन प्रोग्रामों द्वारा दी गई जानकारी या कार्यक्षमता के प्रत्यक्ष या अप्रत्यक्ष उपयोग से होने वाले किसी भी नुकसान के लिए उत्तरदायी नहीं हूँ। लेखक या कोई भी इंटरनेट प्रदाता इन प्रोग्रामों या उनके किसी भी व्युत्पन्न की सामग्री या दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेता है। इस प्रोग्राम का उपयोग करके आप इस तथ्य को स्वीकार करते हैं कि इन प्रोग्रामों के उपयोग से होने वाली कोई भी क्षति (डेटा हानि, सिस्टम क्रैश, सिस्टम से समझौता, आदि) bhdresh की जिम्मेदारी नहीं है।

अंत में, यह एक व्यक्तिगत विकास है, कृपया इसके दर्शन का सम्मान करें और इसका बुरे कामों के लिए उपयोग न करें!

लाइसेंस

CC BY 4.0 लाइसेंस - https://creativecommons.org/licenses/by/4.0/

कमांड लाइन तर्क:

root@kitploit:~
# ./proxytoken.sh -m <Mode> -s <Exchange Server IP>  -t <Target Email Address> -v <Victim Email Address>

      -m <inboxrule | check | newcheck>
        - check = जांचें कि एक्सचेंज सर्वर संवेदनशील है या नहीं (मान्य लक्ष्य उपयोगकर्ता आवश्यक)
        - newcheck = बिना किसी लक्ष्य उपयोगकर्ता के जांचें कि एक्सचेंज सर्वर संवेदनशील है या नहीं
        - inboxrule = पीड़ित के मेलबॉक्स में एक इनबॉक्स नियम बनाएं ताकि ईमेल को लक्ष्य ईमेल पते पर रीडायरेक्ट किया जा सके। 
      -s <Exchange Server IP/Domain> 
      -t <Target Email Address>
      -v <Victim Email Address>

POC वीडियो

https://vimeo.com/595583399

संदर्भ

https://www.zerodayinitiative.com/blog/2021/8/30/proxytoken-an-authentication-bypass-in-microsoft-exchange-server

बग, समस्याएं, फीचर अनुरोध

स्पष्ट रूप से, मैं पूर्णकालिक डेवलपर नहीं हूं, इसलिए कुछ रुकावटों की उम्मीद करें

कृपया बग, समस्याओं की रिपोर्ट https://github.com/bhdresh/CVE-2021-33766-ProxyToken/issues के माध्यम से करें

टूल डाउनलोड करें