Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-26855 — CVE-2021-26855 exp | Kitploit
उपकरण/GitHubGitHub/hackerxj007/cve-2021-26855
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubhackerxj007/cve-2021-26855

CVE-2021-26855

CVE-2021-26855 exp

रिपॉजिटरी देखें
56915 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-26855

CVE-2021-26855 ssrf सरल उपयोग golang अभ्यास

प्रभावित संस्करण

Exchange Server 2013 CU23 से कम Exchange Server 2016 CU18 से कम Exchange Server 2019 CU7 से कम

शोषण की शर्तें

यह भेद्यता पिछले Exchange भेद्यताओं से अलग है; इसके लिए लॉगिन-योग्य उपयोगकर्ता पहचान की आवश्यकता नहीं होती है, और बिना प्राधिकरण के आंतरिक उपयोगकर्ता संसाधन प्राप्त किए जा सकते हैं। CVE-2021-27065 के साथ मिलकर दूरस्थ कमांड निष्पादन प्राप्त किया जा सकता है।

भेद्यता ट्रिगर करने के लिए आवश्यक शर्तें

  • लक्ष्य सर्वर में भेद्यता मौजूद हो
  • लक्ष्य Exchange सर्वर को लोड-बैलेंसिंग सर्वर होना चाहिए, अर्थात एक साथ दो या अधिक सर्वर उपयोग में हों
  • लक्ष्य ईमेल पता; ध्यान दें, यह पता डोमेन मेल पता होना चाहिए न कि मेलबॉक्स पता; दोनों में अंतर है
  • हमलावर को आंतरिक Exchange सर्वर का पूर्णतः योग्य डोमेन नाम (FQDN) भी पहचानना होगा

उपरोक्त चार में से, FQDN को ntlm type2 संदेश से प्राप्त किया जा सकता है; ईमेल पते को सीधे एन्यूमरेट किया जा सकता है।

उपयोग निर्देश

इस भेद्यता के शोषण के लिए, रूबी, पायथन जैसी स्क्रिप्टिंग भाषाओं का उपयोग करना अधिक सुविधाजनक है। golang में लिखना मुख्य रूप से golang सीखने के लिए है, इसलिए यह छोटा टूल केवल अधूरा उत्पाद माना जा सकता है; समय मिलने पर इसे अपडेट करूँगा।

यह टूल भेद्यता का पता लगाने, उपयोगकर्ता एन्यूमरेशन का समर्थन करता है, और सरल ईमेल आईडी, शीर्षक पढ़ने की सुविधा दे सकता है (वास्तव में यह xml सामग्री संशोधन है)। आगे के शोषण के लिए 8581 का संदर्भ लें; दोनों में xml सबमिट किया जाता है।

उपयोग:

root@kitploit:~
go run CVE-2021-21978.go -h <target ip>
root@kitploit:~
  -h string        必填,目标地址或域名
  -U string        选填,需要枚举的用户列表
  -d               选填,下载邮件
  -l               选填,列出邮件列表
  -n string        选填,需要指定 FQND 事填写
  -t string        选填,请求延迟时间 (default "1")
  -u string        选填,指定目标 (default "administrator")

डाउनलोड कार्यक्षमता अपडेट

टूल डाउनलोड करें