Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-26855 — CVE-2021-26855 exp | Kitploit
Strumenti/GitHubGitHub/hackerxj007/cve-2021-26855
RicognizioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubhackerxj007/cve-2021-26855

CVE-2021-26855

CVE-2021-26855 exp

Vedi Repository
56915 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-26855

CVE-2021-26855 sfruttamento semplice di SSRF esercizio con golang

Versioni interessate

Exchange Server 2013 precedente a CU23 Exchange Server 2016 precedente a CU18 Exchange Server 2019 precedente a CU7

Condizioni di sfruttamento

Questa vulnerabilità è diversa dalle precedenti vulnerabilità di Exchange; non richiede un'identità utente autenticata, può ottenere risorse utente interne senza autorizzazione e, combinata con CVE-2021-27065, può consentire l'esecuzione remota di comandi.

Condizioni necessarie per attivare la vulnerabilità

  • Il server di destinazione presenta la vulnerabilità
  • Il server Exchange di destinazione deve essere un server di bilanciamento del carico, cioè devono essere utilizzati due o più server contemporaneamente
  • L'indirizzo di posta elettronica di destinazione; nota: questo indirizzo deve essere un indirizzo email di dominio, non un indirizzo di casella di posta; ci sono differenze tra i due
  • L'attaccante deve anche identificare il nome di dominio completo (FQDN) del server Exchange interno

Tra i quattro punti precedenti, l'FQDN può essere catturato tramite messaggi di tipo NTLM Type2; l'indirizzo email può essere enumerato direttamente.

Istruzioni per l'uso

Questo sfruttamento della vulnerabilità è più comodo con linguaggi di scripting come Ruby o Python; è scritto in golang principalmente per imparare golang, quindi questo piccolo strumento è solo un semilavorato, lo aggiornerò quando avrò tempo.

Questo strumento supporta il rilevamento della vulnerabilità, l'enumerazione degli utenti e può leggere semplicemente ID e oggetto delle email (in pratica modificando il contenuto XML).

Per ulteriori sfruttamenti, fare riferimento a 8581; entrambi inviano XML.

Utilizzo:

root@kitploit:~
go run CVE-2021-21978.go -h <target ip>
root@kitploit:~
  -h string        必填,目标地址或域名
  -U string        选填,需要枚举的用户列表
  -d               选填,下载邮件
  -l               选填,列出邮件列表
  -n string        选填,需要指定 FQND 事填写
  -t string        选填,请求延迟时间 (default "1")
  -u string        选填,指定目标 (default "administrator")

更新下载功能

Scarica lo strumento