Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
poc_proxylogon — Microsoft Exchange ProxyLogon PoC (CVE-2021-26855) | Kitploit
Strumenti/GitHubGitHub/thau0x01/poc_proxylogon
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubthau0x01/poc_proxylogon

poc_proxylogon

Microsoft Exchange ProxyLogon PoC (CVE-2021-26855)

Vedi Repository
8124 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

poc_proxylogon

Microsoft Exchange ProxyLogon PoC (CVE-2021-26855)

Questo script è stato originariamente creato da celesian per sfruttare questa CVE. Poi l'ho aggiornato per sfruttare un server Exchange vulnerabile a SSRF ma ha ottenuto una shell sfruttando la funzionalità EWS, perché un'azienda cliente ha corretto il suo server Exchange disabilitando la funzionalità /ecp/DDI/DDIService.svc/ lol.

Questo potrebbe non funzionare in diversi ambienti e questo codice è solo un proof-of-concept per convalidare se il tuo ambiente è vulnerabile o meno, non utilizzarlo per attaccare infrastrutture di terze parti senza autorizzazione esplicita!

Lo script ssrf_exploit.py è stato inizialmente progettato per ottenere una sessione valida di un account amministratore di MS Exchange e poi caricare una webshell abusando delle funzionalità EWS come fanno altri client M$ Exchange, ad esempio caricando allegati email sul server Exchange e poi abusando delle funzionalità di esportazione per attivare il payload.

Queste PoC sono incomplete e devono essere "analizzate" perché non funzioneranno intenzionalmente sulla maggior parte degli ambienti.

Scarica lo strumento