Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ProxyLogon — CVE-2021-26855 और CVE-2021-27065 के लिए शोषण श्रृंखला, जो Microsoft Exchange Server को लक्षित करती है, जिससे SSRF और मनमानी-फ़ाइल-लेखन के माध्यम से प्रमाणीकरण बायपास और रिमोट कोड निष्पादन संभव होता है। | Kitploit
उपकरण/GitHubGitHub/kh4sh3i/proxylogon
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubkh4sh3i/proxylogon

ProxyLogon

CVE-2021-26855 और CVE-2021-27065 के लिए शोषण श्रृंखला, जो Microsoft Exchange Server को लक्षित करती है, जिससे SSRF और मनमानी-फ़ाइल-लेखन के माध्यम से प्रमाणीकरण बायपास और रिमोट कोड निष्पादन संभव होता है।

रिपॉजिटरी देखें
9243 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

ProxyLogon

ProxyLogon CVE-2021-26855 का औपचारिक सामान्य नाम है, जो Microsoft Exchange Server पर एक कमजोरी है जो हमलावर को प्रमाणीकरण को बायपास करने और व्यवस्थापक के रूप में प्रतिरूपण करने की अनुमति देती है। हमने इस बग को एक अन्य पोस्ट-ऑथ मनमानी फ़ाइल लेखन कमजोरी, CVE-2021-27065, के साथ जोड़कर कोड निष्पादन प्राप्त किया है।

Python3 के लिए ProxyLogon

usage:
    sudo python3 proxylogon.py --host=target.com [email protected]
    sudo python3 proxylogon.py --host=target.com --mails=./mails.txt

Go के लिए ProxyLogon

usage:
    go run proxylogon.go -u target.com -e [email protected]

सुझाव:

  1. वैध ईमेल पता खोजने के लिए लक्ष्य की टोह लें
  2. यदि आपको कोई ईमेल नहीं मिलता है, तो अपनी ईमेल फ़ाइल के साथ लक्ष्य पर ब्रूटफ़ोर्स का उपयोग करें।
  3. कुछ लक्ष्यों पर स्वचालित शोषण काम नहीं करता है, आपको SID को ब्रूटफ़ोर्स करना चाहिए और SID=500 में बदलना चाहिए।

मैनुअल पेंटेस्ट

sudo python2 /manual/check.py 
sudo python2 /manual/shell.py 
sudo python2 /manual/brute.py 

संदर्भ

  • proxylogon
टूल डाउनलोड करें