Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ProxyLogon — CVE-2021-26855 और CVE-2021-27065 के लिए शोषण श्रृंखला, जो Microsoft Exchange Server को लक्षित करती है, जिससे SSRF और मनमानी-फ़ाइल-लेखन के माध्यम से प्रमाणीकरण बायपास और रिमोट कोड निष्पादन संभव होता है। | Kitploit
उपकरण/GitHubGitHub/kh4sh3i/proxylogon
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubkh4sh3i/proxylogon

ProxyLogon

CVE-2021-26855 और CVE-2021-27065 के लिए शोषण श्रृंखला, जो Microsoft Exchange Server को लक्षित करती है, जिससे SSRF और मनमानी-फ़ाइल-लेखन के माध्यम से प्रमाणीकरण बायपास और रिमोट कोड निष्पादन संभव होता है।

रिपॉजिटरी देखें
9213 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

ProxyLogon

ProxyLogon CVE-2021-26855 का औपचारिक सामान्य नाम है, जो Microsoft Exchange Server पर एक कमजोरी है जो हमलावर को प्रमाणीकरण को बायपास करने और व्यवस्थापक के रूप में प्रतिरूपण करने की अनुमति देती है। हमने इस बग को एक अन्य पोस्ट-ऑथ मनमानी फ़ाइल लेखन कमजोरी, CVE-2021-27065, के साथ जोड़कर कोड निष्पादन प्राप्त किया है।

Python3 के लिए ProxyLogon

root@kitploit:~
usage:
    sudo python3 proxylogon.py --host=target.com [email protected]
    sudo python3 proxylogon.py --host=target.com --mails=./mails.txt

Go के लिए ProxyLogon

root@kitploit:~
usage:
    go run proxylogon.go -u target.com -e [email protected]

सुझाव:

  1. वैध ईमेल पता खोजने के लिए लक्ष्य की टोह लें
  2. यदि आपको कोई ईमेल नहीं मिलता है, तो अपनी ईमेल फ़ाइल के साथ लक्ष्य पर ब्रूटफ़ोर्स का उपयोग करें।
  3. कुछ लक्ष्यों पर स्वचालित शोषण काम नहीं करता है, आपको SID को ब्रूटफ़ोर्स करना चाहिए और SID=500 में बदलना चाहिए।

मैनुअल पेंटेस्ट

root@kitploit:~
sudo python2 /manual/check.py 
sudo python2 /manual/shell.py 
sudo python2 /manual/brute.py 

संदर्भ

  • proxylogon
टूल डाउनलोड करें