Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-33766 — ProxyToken (CVE-2021-33766) : Un bypass dell'autenticazione in Microsoft Exchange Server POC exploit | Kitploit
Strumenti/GitHubGitHub/bhdresh/cve-2021-33766
Autenticazione e AutorizzazioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubbhdresh/cve-2021-33766

CVE-2021-33766

ProxyToken (CVE-2021-33766) : Un bypass dell'autenticazione in Microsoft Exchange Server POC exploit

Vedi Repository
482194 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

POC Exploit CVE-2021-33766 (ProxyToken)

POC Exploit per CVE-2021-33766 (ProxyToken) è un pratico script shell che fornisce a penetration tester e ricercatori di sicurezza un modo rapido ed efficace per testare la vulnerabilità Microsoft Exchange ProxyToken.

Disclaimer

Questo programma è SOLO a scopo educativo. Non utilizzarlo senza autorizzazione. Vale il solito disclaimer, in particolare il fatto che io (bhdresh) non sono responsabile per eventuali danni causati dall'uso diretto o indiretto delle informazioni o delle funzionalità fornite da questi programmi. L'autore o qualsiasi provider Internet NON si assume alcuna responsabilità per il contenuto o l'uso improprio di questi programmi o di loro derivati. Utilizzando questo programma accetti il fatto che eventuali danni (perdita di dati, crash di sistema, compromissione del sistema, ecc.) causati dall'uso di questi programmi non sono responsabilità di bhdresh.

Infine, questo è uno sviluppo personale, per favore rispettane la filosofia e non usarlo per cose cattive!

Licenza

Licenza CC BY 4.0 - https://creativecommons.org/licenses/by/4.0/

Argomenti da riga di comando:

# ./proxytoken.sh -m <Modalità> -s <IP del server Exchange> -t <Indirizzo email target> -v <Indirizzo email vittima>

      -m <inboxrule | check | newcheck>
        - check = Verifica se il server Exchange è vulnerabile o meno (richiede un utente target valido)
        - newcheck = Verifica se il server Exchange è vulnerabile o meno senza alcun utente target
        - inboxrule = Crea una regola di posta in arrivo nella cassetta postale della vittima per reindirizzare le email all'indirizzo email target.
      -s <IP/Dominio del server Exchange>
      -t <Indirizzo email target>
      -v <Indirizzo email vittima>

Video POC

https://vimeo.com/595583399

Riferimento

https://www.zerodayinitiative.com/blog/2021/8/30/proxytoken-an-authentication-bypass-in-microsoft-exchange-server

Bug, problemi, richieste di funzionalità

Ovviamente, non sono uno sviluppatore a tempo pieno, quindi aspettatevi qualche intoppo

Segnala bug e problemi tramite https://github.com/bhdresh/CVE-2021-33766-ProxyToken/issues

Scarica lo strumento