Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-26855 — PoC exploit per CVE-2021-26855 (SSRF su Exchange Server) con enumerazione utenti, lettura intestazioni mail e rilevamento vulnerabilità. Supporta accesso a risorse interne non autenticato e concatenamento con CVE-2021-27065 per RCE. | Kitploit
Strumenti/GitHubGitHub/h4x0r-dz/cve-2021-26855
RicognizioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubh4x0r-dz/cve-2021-26855

CVE-2021-26855

PoC exploit per CVE-2021-26855 (SSRF su Exchange Server) con enumerazione utenti, lettura intestazioni mail e rilevamento vulnerabilità. Supporta accesso a risorse interne non autenticato e concatenamento con CVE-2021-27065 per RCE.

Vedi Repository
10061105 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-26855-PoC

Codice PoC dell'exploit per CVE-2021-26855.

Il codice originale è stato sviluppato da https://github.com/GreyOrder. Il repository originale è stato eliminato poco dopo l'aggiunta di funzionalità aggiuntive (enumerazione utenti, ecc.).

Se hai l'ultima versione, invia una pull request.


CVE-2021-26855 - semplice utilizzo di SSRF in esercizi golang

Versioni interessate:

Exchange Server 2013 è precedente a CU23 Exchange Server 2016 è precedente a CU18 Exchange Server 2019 è precedente a CU7

Condizioni d'uso:

Questa vulnerabilità è diversa dalle precedenti vulnerabilità di Exchange. Non richiede un'identità utente che possa effettuare il login. Può ottenere risorse utente interne senza autorizzazione. Può essere utilizzata insieme a CVE-2021-27065 per eseguire comandi da remoto.

Requisiti per attivare la vulnerabilità:

  • Vulnerabilità nel server di destinazione
  • Il server Exchange di destinazione deve essere un server di bilanciamento del carico, cioè devono essere utilizzati due o più server contemporaneamente
  • L'indirizzo email di destinazione. Nota: questo indirizzo deve essere un indirizzo email interno al dominio, non un semplice indirizzo email. C'è differenza tra i due.
  • L'attaccante deve anche identificare il nome di dominio completo (FQDN) del server Exchange interno.

Tra i quattro elementi sopra elencati, l'FQDN può essere catturato tramite un messaggio NTLM di tipo 2; gli indirizzi email possono essere enumerati direttamente.

Istruzioni per l'uso:

Per sfruttare questa vulnerabilità, è più conveniente utilizzare un linguaggio di scripting come Ruby o Python. Scrivere in Golang è principalmente per imparare Golang, quindi questo piccolo strumento può essere considerato solo un prodotto semi-finito e verrà aggiornato quando ci sarà tempo.

Questo strumento supporta il rilevamento di vulnerabilità, l'enumerazione degli utenti e può realizzare la lettura semplice di ID e intestazioni email (in realtà modifica del contenuto XML). L'uso successivo può fare riferimento a 8581, che consiste nell'inviare XML.

Utilizzo:

go run CVE-2021-21978.go -h

-h stringa obbligatoria, indirizzo o nome di dominio di destinazione

-U stringa opzionale, necessaria per enumerare la lista utenti

-d opzionale, scarica email

-l opzionale, elenca la mailing list

-n stringa opzionale, è necessario specificare l'FQND da inserire

-t stringa opzionale, tempo di ritardo della richiesta (default "1")

-u stringa opzionale, specifica il target (default "administrator")

Scarica lo strumento