Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
proxyshell — Prova di concetto per CVE-2021-34473, CVE-2021-34523 e CVE-2021-31207 | Kitploit
Strumenti/GitHubGitHub/horizon3ai/proxyshell
RicognizioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubhorizon3ai/proxyshell

proxyshell

Prova di concetto per CVE-2021-34473, CVE-2021-34523 e CVE-2021-31207

Vedi Repository
121374 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

ProxyShell

Exploit Proof of Concept per Microsoft Exchange CVE-2021-34473, CVE-2021-34523, CVE-2021-31207

Dettagli

Per informazioni di base e contesto, leggi il post del blog che descrive la ricerca di Horizon3: https://www.horizon3.ai/news/blog/proxyshell

Caratteristiche

  • Non è necessario fornire alcun indirizzo email
  • Tenta di enumerare le email da Active Directory
  • Tenta di enumerare i LegacyDN da Active Directory
  • Tenta di individuare i LegacyDN dalle email incorporate
  • Tenta di individuare il SID del server Exchange in distribuzioni con bilanciamento del carico
  • Gestisce l'exploitation in ambienti con bilanciamento del carico

Utilizzo

root@kitploit:~
python3 exchange_proxyshell.py -u https://<IP>

Esempio di output

Proof

Mitigazioni

Applica gli aggiornamenti di sicurezza disponibili qui: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-34473

Crediti per la Ricerca Precedente

  • https://devco.re/blog/2021/08/22/a-new-attack-surface-on-MS-exchange-part-3-ProxyShell/
  • https://www.zerodayinitiative.com/blog/2021/8/17/from-pwn2own-2021-a-new-attack-surface-on-microsoft-exchange-proxyshell
  • https://peterjson.medium.com/reproducing-the-proxyshell-pwn2own-exploit-49743a4ea9a1
  • https://github.com/dmaasland/proxyshell-poc

Dichiarazione di non responsabilità

Questo software è stato creato esclusivamente per scopi di ricerca accademica e per lo sviluppo di tecniche difensive efficaci, e non è destinato a essere utilizzato per attaccare sistemi se non esplicitamente autorizzati. I manutentori del progetto non sono responsabili né rispondono dell'uso improprio del software. Usalo in modo responsabile.

Scarica lo strumento