Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-26855 — PoC exploit for CVE-2021-26855 (Exchange Server SSRF) उपयोगकर्ता गणना, मेल हेडर पढ़ना, और कमजोरी का पता लगाने के साथ। अप्रमाणित आंतरिक संसाधन पहुंच और CVE-2021-27065 के साथ श्रृंखलन RCE के लिए समर्थन करता है। | Kitploit
उपकरण/GitHubGitHub/h4x0r-dz/cve-2021-26855
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubh4x0r-dz/cve-2021-26855

CVE-2021-26855

PoC exploit for CVE-2021-26855 (Exchange Server SSRF) उपयोगकर्ता गणना, मेल हेडर पढ़ना, और कमजोरी का पता लगाने के साथ। अप्रमाणित आंतरिक संसाधन पहुंच और CVE-2021-27065 के साथ श्रृंखलन RCE के लिए समर्थन करता है।

रिपॉजिटरी देखें
1006125 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-26855-PoC

CVE-2021-26855 के लिए PoC शोषण कोड।

मूल कोड https://github.com/GreyOrder द्वारा विकसित किया गया था। अतिरिक्त सुविधाएँ (उपयोगकर्ता गणना आदि) जोड़े जाने के तुरंत बाद मूल रिपॉजिटरी हटा दी गई थी।

यदि आपके पास नवीनतम संस्करण है, तो कृपया एक पुल अनुरोध सबमिट करें।


CVE-2021-26855 ssrf golang अभ्यासों का सरल उपयोग

प्रभावित संस्करण:

एक्सचेंज सर्वर 2013 CU23 से कम है, एक्सचेंज सर्वर 2016 CU18 से कम है, एक्सचेंज सर्वर 2019 CU7 से कम है।

उपयोग की शर्तें:

यह भेद्यता पिछले एक्सचेंज भेद्यताओं से अलग है। इस भेद्यता के लिए लॉग इन करने वाले उपयोगकर्ता पहचान की आवश्यकता नहीं है। यह बिना प्राधिकरण के आंतरिक उपयोगकर्ता संसाधन प्राप्त कर सकता है। इसका उपयोग CVE-2021-27065 के साथ रिमोट कमांड निष्पादन को लागू करने के लिए किया जा सकता है।

भेद्यता ट्रिगर आवश्यकताएँ:

root@kitploit:~
लक्ष्य सर्वर में भेद्यता
लक्ष्य एक्सचेंज सर्वर एक लोड बैलेंसिंग सर्वर होना चाहिए, अर्थात एक साथ दो या अधिक सर्वर का उपयोग किया जाता है
लक्ष्य ईमेल पता। ध्यान दें कि यह पता एक डोमेन-में ईमेल पता होना चाहिए, न कि कोई ईमेल पता, दोनों में अंतर है
हमलावर को आंतरिक एक्सचेंज सर्वर के पूरी तरह से योग्य डोमेन नाम (FQDN) की भी पहचान करनी होगी

उपरोक्त चार वस्तुओं में से, FQDN को ntlm type2 संदेश द्वारा कैप्चर किया जा सकता है; ईमेल पतों को सीधे गणना किया जा सकता है।

उपयोग हेतु निर्देश:

इस भेद्यता का शोषण करने के लिए, ruby python जैसी स्क्रिप्टिंग भाषा का उपयोग करना अधिक सुविधाजनक है। golang में लिखना मुख्य रूप से golang सीखने के लिए है, इसलिए यह छोटा उपकरण केवल एक अर्ध-तैयार उत्पाद माना जा सकता है और समय मिलने पर अपडेट किया जाएगा।

यह उपकरण भेद्यता का पता लगाने, उपयोगकर्ता गणना का समर्थन करता है, और सरल मेल आईडी और हेडर पढ़ने को साकार कर सकता है (वास्तव में, xml सामग्री संशोधन)। अनुवर्ती उपयोग 8581 का उल्लेख कर सकता है, जो xml सबमिट करना है।

उपयोग:

go run CVE-2021-21978.go -h

-h string आवश्यक है, लक्ष्य पता या डोमेन नाम

-U string वैकल्पिक, उपयोगकर्ता सूची की गणना करने की आवश्यकता है

-d वैकल्पिक, मेल डाउनलोड करें

-l वैकल्पिक, मेलिंग सूची सूचीबद्ध करें

-n string वैकल्पिक, आपको भरने के लिए FQND निर्दिष्ट करने की आवश्यकता है

-t string वैकल्पिक, अनुरोध विलंब समय (डिफ़ॉल्ट "1")

-u string वैकल्पिक, लक्ष्य निर्दिष्ट करें (डिफ़ॉल्ट "administrator")

टूल डाउनलोड करें