Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ProxyShell — CVE-2021-34473 Microsoft Exchange Server रिमोट कोड निष्पादन भेद्यता | Kitploit
उपकरण/GitHubGitHub/kh4sh3i/proxyshell
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubkh4sh3i/proxyshell

ProxyShell

CVE-2021-34473 Microsoft Exchange Server रिमोट कोड निष्पादन भेद्यता

रिपॉजिटरी देखें
4164 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

ProxyShell (CVE-2021-34473)

CVE-2021-34473 माइक्रोसॉफ्ट एक्सचेंज सर्वर रिमोट कोड निष्पादन भेद्यता। यह दोषपूर्ण URL सामान्यीकरण हमें एक्सचेंज सर्वर मशीन खाते के रूप में चलते हुए एक मनमाना बैकएंड URL तक पहुंचने देता है। हालांकि यह बग ProxyLogon में SSRF जितना शक्तिशाली नहीं है, और हम URL के केवल पथ भाग में हेरफेर कर सकते हैं, फिर भी यह हमारे लिए मनमाना बैकएंड एक्सेस के साथ आगे के हमले करने के लिए पर्याप्त शक्तिशाली है।

  • CVE-2021-34523 - एक्सचेंज PowerShell बैकएंड विशेषाधिकार उन्नयन
  • CVE-2021-31207 - प्रमाणीकरण के बाद मनमाना-फ़ाइल-लेखन

स्कैनर

nuclei स्कैनर Proxyshell RCE (CVE-2021-34423, CVE-2021-34473, CVE-2021-31207) के लिए, जिसे orange tsai ने Pwn2Own में खोजा, जो माइक्रोसॉफ्ट एक्सचेंज सर्वर को प्रभावित करता है।

root@kitploit:~
nuclei -u target.com -t proxyshell.yaml
root@kitploit:~
https://xxx.xxx.xxx.xxx/autodiscover/[email protected]/mapi/nspi/?&Email=autodiscover/autodiscover.json%[email protected]

shodan लक्ष्य

root@kitploit:~
sudo python3 shodan-query.py

उपयोग

root@kitploit:~
sudo python3 ProxyShell.py -u https://<IP>

विशेषताएँ

  • कोई ईमेल पता प्रदान करने की आवश्यकता नहीं है
  • सक्रिय निर्देशिका से ईमेल की गणना करने का प्रयास करता है
  • सक्रिय निर्देशिका से LegacyDNs की गणना करने का प्रयास करता है
  • बिल्ट-इन ईमेल से LegacyDNs खोजने का प्रयास करता है
  • लोड-संतुलित तैनाती में एक्सचेंज सर्वर के SID की खोज करने का प्रयास करता है
  • लोड-संतुलित वातावरण में शोषण को संभालता है

मैन्युअल पेंटेस्ट

root@kitploit:~
 python2 /manual/check.py 
 sudo python3 /manual/proxyshell.py
 python2 /manual/shell.py 

सुझाव:

  • वैध ईमेल पता खोजने के लिए लक्ष्य की टोह लें
  • यदि आपको कोई ईमेल नहीं मिलता है, तो अपनी ईमेल फ़ाइल के साथ ब्रूटफोर्स लक्ष्य का उपयोग करें।
  • कुछ लक्ष्यों में स्वचालन शोषण काम नहीं करता, आपको SID को ब्रूटफोर्स करना चाहिए और SID=500 में बदलना चाहिए।

शमन उपाय

यहाँ मिलने वाले सुरक्षा अद्यतन लागू करें: CVE-2021-34473

संदर्भ

  • proxylogon orange
  • proxylogon orange 2
  • python2
टूल डाउनलोड करें