Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-53786 | Kitploit
Strumenti/GitHubGitHub/vincentdthe/cve-2025-53786
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingSicurezza CloudApprendimento e Formazione
GitHubvincentdthe/cve-2025-53786

CVE-2025-53786

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-53786 Exploit

Questo progetto fornisce un exploit proof-of-concept (PoC) che prende di mira una vulnerabilità critica nelle distribuzioni ibride di Microsoft Exchange Server, identificata come CVE-2025-53786. Questa vulnerabilità consente a un attaccante con accesso amministrativo a un server Exchange locale di aumentare i privilegi e potenzialmente compromettere sia gli ambienti on-premises che cloud, inclusa l'integrazione con Azure Active Directory.

Disclaimer: Questo strumento è destinato esclusivamente a scopi educativi e di ricerca. L'uso non autorizzato in ambienti di produzione o con intenti dannosi è severamente vietato. L'autore non si assume alcuna responsabilità per un uso improprio o per danni causati da questo strumento.

Exploit: href


Funzionalità

Questo exploit offre diverse funzionalità avanzate per dimostrare l'impatto di CVE-2025-53786:

  • Escalation dei privilegi: Ottieni accesso elevato in un ambiente Exchange ibrido sfruttando le relazioni di trust configurate in modo non corretto tra setup on-premises e cloud.
  • Modalità stealth: Evita il rilevamento riducendo al minimo le tracce nei sistemi di logging basati su cloud come i log di controllo di Microsoft Purview.
  • Compatibilità tra versioni: Supporta Microsoft Exchange Server 2016, 2019 e Subscription Edition.
  • Configurazione personalizzabile: Modifica facilmente le impostazioni dell'ambiente di destinazione tramite un file di configurazione JSON.
  • Logging dettagliato: Log dettagliati dell'esecuzione dell'exploit per la risoluzione dei problemi e l'analisi.
  • Design modulare: Costruito con moduli Python riutilizzabili per una facile manutenzione ed estensione.

Prerequisiti

Prima di utilizzare questo exploit, assicurati che siano soddisfatti i seguenti requisiti:

  • Accesso amministrativo: Devi disporre di credenziali a livello di amministratore per un server Microsoft Exchange locale.
  • Versioni di Exchange supportate: Il server di destinazione deve eseguire Exchange Server 2016, 2019 o Subscription Edition.
  • Sistema operativo: Questo strumento è stato testato su Windows 10/11 e Linux (Ubuntu 20.04+).
  • Versione di Python: Python 3.8 o superiore deve essere installato sul tuo sistema.
  • Dipendenze: Tutte le librerie Python richieste sono elencate in requirements.txt.
  • Accesso di rete: La macchina che esegue l'exploit deve avere accesso di rete al server Exchange di destinazione.

Utilizzo

Esegui l'exploit seguendo questi passaggi:

  1. Prepara la configurazione:

    • Ricontrolla che config.json contenga dettagli accurati della destinazione.
  2. Esegui l'exploit:

    root@kitploit:~
    python exploit.py
    
    • Opzionale: usa il flag --verbose per un output dettagliato:
      root@kitploit:~
      python exploit.py --verbose
      
  3. Monitora l'esecuzione:

    • I log vengono salvati nel file logs/exploit.log.
    • Un'esecuzione riuscita mostrerà un messaggio come:
      root@kitploit:~
      [SUCCESS] Privilege escalation completed. Check logs for details.
      
  4. Post-exploitation:

    • Controlla i log per prove di un'escalation dei privilegi riuscita.
    • Usa l'accesso ottenuto in modo responsabile per scopi di test o ricerca.

File

Ecco una panoramica del contenuto dell'exploit:

  • exploit.py: Lo script principale che esegue la logica dell'exploit.
  • requirements.txt: Elenca tutte le dipendenze Python.
  • config.json: File di configurazione per specificare i dettagli del server di destinazione.
  • utils.py: Funzioni di utilità per il logging, l'autenticazione e la gestione degli errori.
  • logs/: Directory in cui vengono salvati i log di esecuzione (creata automaticamente).

Risoluzione dei problemi

Se riscontri problemi, prova questi passaggi:

  • Errore: "Connection refused"
    • Verifica server_url in config.json e assicurati che il server sia online.
  • Errore: "Module not found"
    • Esegui nuovamente pip install -r requirements.txt per installare le dipendenze mancanti.
  • Nessun log generato
    • Controlla i permessi di scrittura per la directory logs/.

Per ulteriore assistenza, fai riferimento ai dettagli di contatto forniti nel file Contact tox.txt. In alternativa, puoi aprire una issue su GitHub con una descrizione dettagliata del problema per ottenere supporto dalla community o feedback diretto.


Riconoscimenti

  • Grazie alla community di ricerca sulla sicurezza per aver identificato e documentato CVE-2025-53786.
  • Ispirato dalle migliori pratiche di sviluppo di exploit open-source.
Scarica lo strumento