Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/horizon3ai/proxyshell
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubhorizon3ai/proxyshell

proxyshell

प्रूफ ऑफ कॉन्सेप्ट CVE-2021-34473, CVE-2021-34523, और CVE-2021-31207 के लिए

रिपॉजिटरी देखें
121374 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
proxyshell — प्रूफ ऑफ कॉन्सेप्ट CVE-2021-34473, CVE-2021-34523, और CVE-2021-31207 के लिए | Kitploit

ProxyShell

माइक्रोसॉफ्ट एक्सचेंज CVE-2021-34473, CVE-2021-34523, CVE-2021-31207 के लिए प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉइट

विवरण

पृष्ठभूमि जानकारी और संदर्भ के लिए, Horizon3 द्वारा किए गए शोध का विवरण देने वाला ब्लॉग पोस्ट पढ़ें: https://www.horizon3.ai/news/blog/proxyshell

विशेषताएं

  • कोई ईमेल पता प्रदान करने की आवश्यकता नहीं है
  • सक्रिय निर्देशिका से ईमेल की गणना करने का प्रयास करता है
  • सक्रिय निर्देशिका से LegacyDNs की गणना करने का प्रयास करता है
  • बिल्ट-इन ईमेल से LegacyDNs का पता लगाने का प्रयास करता है
  • लोड-बैलेंस्ड तैनातियों में एक्सचेंज सर्वर के SID का पता लगाने का प्रयास करता है
  • लोड-बैलेंस्ड वातावरण में शोषण को संभालता है

उपयोग

root@kitploit:~
python3 exchange_proxyshell.py -u https://<IP>

उदाहरण आउटपुट

Proof

शमन

यहां मिलने वाले सुरक्षा अपडेट लागू करें: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-34473

पूर्व शोध श्रेय

  • https://devco.re/blog/2021/08/22/a-new-attack-surface-on-MS-exchange-part-3-ProxyShell/
  • https://www.zerodayinitiative.com/blog/2021/8/17/from-pwn2own-2021-a-new-attack-surface-on-microsoft-exchange-proxyshell
  • https://peterjson.medium.com/reproducing-the-proxyshell-pwn2own-exploit-49743a4ea9a1
  • https://github.com/dmaasland/proxyshell-poc

अस्वीकरण

यह सॉफ्टवेयर पूरी तरह से शैक्षणिक अनुसंधान और प्रभावी रक्षात्मक तकनीकों के विकास के उद्देश्यों के लिए बनाया गया है, और स्पष्ट रूप से अधिकृत स्थानों को छोड़कर सिस्टम पर हमला करने के लिए उपयोग करने का इरादा नहीं है। परियोजना अनुरक्षक सॉफ्टवेयर के दुरुपयोग के लिए जिम्मेदार या उत्तरदायी नहीं हैं। जिम्मेदारी से उपयोग करें।

टूल डाउनलोड करें