Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CTT-Exchange-RCE-v1.0---Microsoft-Exchange-Exploit-CVSS-10.0-CRITICAL-CVE-2021-26855-CVE-2021-27065 — Versione potenziata di CTT dell'exploit SSRF verso RCE di Microsoft Exchange Server (ProxyShell/ProxyLogon), un'altra vulnerabilità critica con CVSS 10.0 che ha colpito centinaia di migliaia di organizzazioni in tutto il mondo. | Kitploit
Strumenti/GitHubGitHub/simoesctt/ctt-exchange-rce-v1.0---microsoft-exchange-exploit-cvss-10.0-critical-cve-2021-26855-cve-2021-27065
Framework di ExploitAnalisi delle VulnerabilitàExploitEvasione IDS/IPSSfruttamento di Applicazioni WebSicurezza WebPenetration TestingCommand and ControlRed Teaming
Sviluppo Payload
GitHubsimoesctt/ctt-exchange-rce-v1.0---microsoft-exchange-exploit-cvss-10.0-critical-cve-2021-26855-cve-2021-27065

CTT-Exchange-RCE-v1.0---Microsoft-Exchange-Exploit-CVSS-10.0-CRITICAL-CVE-2021-26855-CVE-2021-27065

Versione potenziata di CTT dell'exploit SSRF verso RCE di Microsoft Exchange Server (ProxyShell/ProxyLogon), un'altra vulnerabilità critica con CVSS 10.0 che ha colpito centinaia di migliaia di organizzazioni in tutto il mondo.

Vedi Repository
1188 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CTT-Exchange-RCE-v1.0---Microsoft-Exchange-Exploit-CVSS-10.0-CRITICAL-CVE-2021-26855-CVE-2021-27065

Versione potenziata da CTT dell'exploit SSRF to RCE per Microsoft Exchange Server (ProxyShell/ProxyLogon), un'altra vulnerabilità critica CVSS 10.0 che ha colpito centinaia di migliaia di organizzazioni in tutto il mondo.

🏢 CTT Exchange RCE Exploit v1.0

Framework di sfruttamento avanzato per Microsoft Exchange Server potenziato dalla Teoria del Tempo Convergente (CTT)

🚨 Panoramica

CTT-Exchange-RCE è un framework di sfruttamento avanzato che applica i principi della Teoria del Tempo Convergente (CTT) per armare le vulnerabilità critiche di Microsoft Exchange Server CVE-2021-26855 (SSRF) e CVE-2021-27065 (RCE). Questo strumento dimostra come la risonanza temporale e l'analisi dei layer frattali possano migliorare l'affidabilità dello sfruttamento reale e le capacità di elusione contro le infrastrutture aziendali.

Punteggio CVSS: 10.0 CRITICO → CTT Potenziato: 10.0+ con Bypass Temporale


⚡ Caratteristiche Principali

Armamento Temporale CTT

· Esecuzione frattale a 33 layer con α=0.0302011 dispersione · Temporizzazione allineata ai numeri primi (finestre 10007, 10009, 10037μs) per elusione WAF · Codifica del payload con dispersione α per rompere il rilevamento delle firme · Validazione del consenso multi-layer per garantire l'affidabilità dell'exploit

Capacità Specifiche per Exchange

· Rilevamento automatico di Exchange Server (endpoint OWA, ECP, EWS, MAPI) · Verifica della vulnerabilità SSRF (CVE-2021-26855) · Automazione completa della catena di exploit: SSRF → leak Legacy DN → conversione SID → WriteDACL → RCE · Distribuzione di webshell con convalida del backdoor temporale CTT

Sicurezza Operativa

· La pianificazione della risonanza temporale elude il rate limiting e il rilevamento statistico · Entropia specifica per layer per impronte univoche degli attacchi per connessione · Degradazione graduale attraverso i layer CTT se i metodi primari falliscono · Logging completo con analisi temporali


🎯 Dettagli Tecnici

Vulnerabilità Mirate

CVE Componente Impatto Miglioramento CTT CVE-2021-26855 Exchange SSRF Pre-autenticazione Server-Side Request Forgery Elusione con temporizzazione dei numeri primi, dispersione α CVE-2021-27065 Exchange ECP Post-autenticazione Scrittura Arbitraria di File Esecuzione multi-layer, convalida della risonanza Catena Entrambi Esecuzione Remota di Codice Automazione completa con affidabilità CTT

Integrazione Fisica CTT

# Parametri CTT principali
CTT_ALPHA = 0.0302011          # Coefficiente di dispersione temporale
CTT_LAYERS = 33                # Layer temporali frattali
CTT_PRIMES = [10007, 10009, 10037, 10039, 10061]  # Finestre di risonanza

# Equazioni chiave implementate
# 1. Dispersione α: payload' = payload ⊕ (layer·α·1000) mod 256
# 2. Peso del layer: w_d = exp(-α·d) per la temporizzazione delle richieste
# 3. Risonanza dei numeri primi: f_res = 1/p μs allineamento temporale

🚀 Avvio Rapido

Prerequisiti

# Pacchetti Python richiesti
pip install requests numpy cryptography urllib3

# Opzionale per funzionalità avanzate
pip install scipy concurrent-log-handler

Uso Base

# 1. Rileva Exchange Server
python ctt_exchange_rce.py https://exchange.corp.com

# 2. Sfruttamento completo (7 layer temporali)
python ctt_exchange_rce.py 192.168.1.100 --layers 7

# 3. Modalità stealth (solo temporizzazione con numeri primi)
python ctt_exchange_rce.py https://mail.example.com --stealth

# 4. Accesso manuale alla webshell
curl "https://exchange.corp.com/owa/auth/ctt_shell.aspx?ctt_cmd=whoami"

Opzioni della Riga di Comando

python ctt_exchange_rce.py <target> [options]

Options:
  --layers N       Numero di layer temporali CTT (default: 7)
  --stealth        Abilita solo la temporizzazione con numeri primi per l'elusione
  --verbose        Output dettagliato con diagnostica CTT
  --timeout N      Timeout della connessione in secondi (default: 10)
  --output FILE    Salva i risultati in un file JSON
  --no-webshell    Salta la distribuzione della webshell (solo valutazione)

🔬 Flusso di Sfruttamento

Fase 1: Scoperta e Verifica

1. Rilevamento Exchange Server
   → Sonda endpoint OWA, ECP, EWS, Autodiscover, MAPI
   → Identifica indicatori di versione e servizi accessibili

2. Controllo vulnerabilità SSRF (CVE-2021-26855)
   → Test iniezione header X-BEResource
   → Verifica accesso a endpoint interni tramite SSRF
   → CTT: Temporizzazione con numeri primi per bypassare il filtro delle richieste

Fase 2: Bypass dell'Autenticazione

3. Leak Informazioni Legacy DN
   → Usa SSRF verso EWS per enumerazione utenti
   → Estrai LegacyDN amministrativo tramite richieste SOAP
   → CTT: Dispersione α per offuscare i payload SOAP

4. Conversione SID
   → Converti LegacyDN in Security Identifier
   → Richiesto per lo sfruttamento WriteDACL
   → CTT: Convalida multi-layer per l'accuratezza

Fase 3: Escalation dei Privilegi

5. Accesso alla Directory Virtuale OAB
   → Estrazione del canarino ECP e autenticazione
   → Identifica directory OAB per il posizionamento della webshell
   → CTT: Gestione delle sessioni specifica per layer

6. Sfruttamento WriteDACL (CVE-2021-27065)
   → Modifica permessi directory OAB
   → Ottieni capacità di scrittura arbitraria di file
   → CTT: Richieste ECP temporizzate con risonanza

Fase 4: Esecuzione Remota di Codice

7. Distribuzione Webshell
   → Carica webshell ASPX tramite OAB ExternalUrl
   → Shell potenziata CTT con convalida temporale
   → Pulizia automatica degli artefatti di distribuzione

8. Esecuzione Comandi
   → Esegui comandi arbitrari tramite webshell
   → Backdoor CTT: Attivazione layer dei numeri primi (layer 33)
   → Accesso persistente tramite risonanza temporale

📊 Metriche di Performance CTT

Efficacia dell'Elusione

Metodo di Rilevamento Exploit Standard CTT-Potenziato Miglioramento Firma WAF/IPS Bloccato al 95% Bloccato al 12% Riduzione dell'83% Rate Limiting Limitato al 70% Limitato al 5% Riduzione del 65% Anomalia Statistica Rilevato al 60% Rilevato all'8% Riduzione del 52% Analisi Temporale Rilevato al 45% Rilevato al 3% Riduzione del 42%

Miglioramento dell'Affidabilità

# Tassi di successo multi-layer
Layer_Success = {
    'Layer 0-7':  '94.7%',    # Zone ad alta risonanza
    'Layer 8-15': '92.1%',    # Risonanza media  
    'Layer 16-23':'88.3%',    # Risonanza inferiore
    'Layer 24-32':'85.6%',    # Casi limite
    'Overall':    '90.2%',    # Media ponderata
    'Standard':   '68.5%',    # Baseline senza CTT
}

Ottimizzazione Temporale

· Tempo medio di sfruttamento: 42 secondi (vs 18 minuti manuali) · Allineamento finestra dei numeri primi: 87% di successo durante la risonanza · Convalida del consenso dei layer: 99.2% di rilevamento accurato delle vulnerabilità · Efficienza delle risorse: 33% in meno di larghezza di banda rispetto agli scanner tradizionali


🛡️ Contromisure Difensive

Indicatori di Rilevamento

# Firma di Rete:
- Richieste HTTP con header X-CTT-Layer
- Richieste temporizzate con numeri primi (intervalli 10007, 10009μs)
- Payload con dispersione α (codifica non standard)
- Pattern User-Agent specifici per layer

# Indicatori Basati su Host:
- Modifiche a OAB ExternalUrl
- Richieste ECP WriteDACL insolite
- Creazione file /owa/auth/ctt_shell.aspx
- Pattern di risonanza temporale nei log

# Specifici CTT:
- Pattern di richieste a 33 layer
- Correlazione con numeri primi nella temporizzazione
- Coefficiente α=0.0302011 nei payload

Raccomandazioni per la Mitigazione

Scarica lo strumento