Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ProxyLogon — ProxyLogon CVE-2021-26855 का औपचारिक सामान्य नाम है, जो Microsoft Exchange Server पर एक कमजोरी है जो हमलावर को प्रमाणीकरण को दरकिनार करने और व्यवस्थापक के रूप में प्रतिरूपण करने की अनुमति देती है। हमने इस बग को एक अन्य पोस्ट-ऑथ मनमाना-फ़ाइल-लेखन कमजोरी, CVE-2021-27065 के साथ भी जोड़ा है, ताकि कोड निष्पादन प्राप्त किया जा सके। | Kitploit
उपकरण/GitHubGitHub/rickgeex/proxylogon
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरणलर्निंग और शिक्षा
GitHubrickgeex/proxylogon

ProxyLogon

रिपॉजिटरी देखें
3385 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

ProxyLogon CVE-2021-26855 का औपचारिक सामान्य नाम है, जो Microsoft Exchange Server पर एक कमजोरी है जो हमलावर को प्रमाणीकरण को दरकिनार करने और व्यवस्थापक के रूप में प्रतिरूपण करने की अनुमति देती है। हमने इस बग को एक अन्य पोस्ट-ऑथ मनमाना-फ़ाइल-लेखन कमजोरी, CVE-2021-27065 के साथ भी जोड़ा है, ताकि कोड निष्पादन प्राप्त किया जा सके।

साझा करें

ProxyLogon

ProxyLogon CVE-2021-26855 का औपचारिक सामान्य नाम है, जो Microsoft Exchange Server पर एक कमजोरी है जो हमलावर को प्रमाणीकरण को बायपास करने और व्यवस्थापक के रूप में प्रतिरूपण करने की अनुमति देती है। हमने इस बग को एक अन्य पोस्ट-ऑथ मनमानी-फ़ाइल-लेखन कमजोरी, CVE-2021-27065 के साथ भी जोड़ा है, ताकि कोड निष्पादन प्राप्त किया जा सके। (स्रोत: proxylogon.com)

अस्वीकरण

इस Github रिपॉजिटरी पर प्रदान की गई जानकारी केवल शैक्षिक उद्देश्यों के लिए है। इस Github पर सभी जानकारी सद्भावना से प्रदान की गई है, फिर भी मैं किसी भी जानकारी की सटीकता, पर्याप्तता, वैधता, विश्वसनीयता, उपलब्धता या पूर्णता के संबंध में किसी भी प्रकार का प्रतिनिधित्व या वारंटी, स्पष्ट या निहित, नहीं करता हूं।

शुरू करना

आवश्यकताएँ

  • इस स्क्रिप्ट के लिए Python3 और urllib लाइब्रेरी के उपयोग की आवश्यकता है

यदि आप कमजोरी का परीक्षण करना चाहते हैं, तो इसे केवल अपने (गैर-उत्पादन) सिस्टम पर करें

root@kitploit:~
python ProxyLogon.py <hostname> <email>

स्क्रीनशॉट

ProxyLogon

शमन (Mitigation)

अपडेट

संचयी अपडेट

निम्नलिखित Microsoft Exchange Server संस्करणों के लिए निम्न सुरक्षा अपडेट उपलब्ध हैं:

  • Microsoft Exchange Server 2013 Cumulative Update 23
  • Microsoft Exchange Server 2016 Cumulative Update 18
  • Microsoft Exchange Server 2016 Cumulative Update 19
  • Microsoft Exchange Server 2019 Cumulative Update 7
  • Microsoft Exchange Server 2019 Cumulative Update 8

स्रोत: https://www.ncsc.nl/actueel/nieuws/2021/maart/5/update-microsoft-exchange-server

अन्य संसाधन (स्कैनर, IoCs)

  • https://www.microsoft.com/security/blog/2021/03/02/hafnium-targeting-exchange-servers/
  • https://github.com/microsoft/CSS-Exchange/tree/main/Security
  • https://www.fireeye.com/blog/threat-research/2021/03/detection-response-to-exploitation-of-microsoft-exchange-zero-day-vulnerabilities.html
  • https://us-cert.cisa.gov/ncas/alerts/aa21-062a
  • https://news.sophos.com/en-us/2021/03/05/hafnium-advice-about-the-new-nation-state-attack/
  • https://github.com/Neo23x0/signature-base/blob/master/yara/apt_hafnium_log_sigs.yar

श्रेय

  • DEVCORE के शोधकर्ता
  • Testanull (PoC) और संबंधित ब्लॉग पोस्ट: https://testbnull.medium.com/ph%C3%A2n-t%C3%ADch-l%E1%BB%97-h%E1%BB%95ng-proxylogon-mail-exchange-rce-s%E1%BB%B1-k%E1%BA%BFt-h%E1%BB%A3p-ho%C3%A0n-h%E1%BA%A3o-cve-2021-26855-37f4b6e06265
टूल डाउनलोड करें