Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-33766 — ProxyToken (CVE-2021-33766) : Microsoft Exchange Server における認証バイパス POC エクスプロイト | Kitploit
ツール/GitHubGitHub/bhdresh/cve-2021-33766
認証と認可脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubbhdresh/cve-2021-33766

CVE-2021-33766

ProxyToken (CVE-2021-33766) : Microsoft Exchange Server における認証バイパス POC エクスプロイト

リポジトリを見る
48214年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

POC Exploit CVE-2021-33766 (ProxyToken)

CVE-2021-33766 (ProxyToken) の POC Exploit は、ペネトレーションテスターやセキュリティ研究者が Microsoft Exchange の ProxyToken 脆弱性をすばやく効果的にテストできる便利なシェルスクリプトです。

Disclaimer

このプログラムは教育目的のみです。許可なく使用しないでください。通常の免責事項が適用されます。特に、私 (bhdresh) は、これらのプログラムが提供する情報または機能の直接的または間接的な使用によって引き起こされるいかなる損害についても責任を負いません。著者またはインターネットプロバイダーは、これらのプログラムまたはその派生物のコンテンツや誤用について一切責任を負いません。このプログラムを使用することにより、これらのプログラムの使用によって引き起こされるいかなる損害(データ損失、システムクラッシュ、システム侵害など)も bhdresh の責任ではないことを認めたことになります。

最後に、これは個人の開発物です。その理念を尊重し、悪いことに使用しないでください。

ライセンス

CC BY 4.0 ライセンス - https://creativecommons.org/licenses/by/4.0/

コマンドライン引数:

root@kitploit:~
# ./proxytoken.sh -m <Mode> -s <Exchange Server IP>  -t <Target Email Address> -v <Victim Email Address>

      -m <inboxrule | check | newcheck>
        - check = Check if Exchange server is vulnerable or not (Require valid target user)
        - newcheck = Check if Exchange server is vulnerable or not without any target user
        - inboxrule = Create an inbox rule in the victim's mailbox to redirect emails to the target email address. 
      -s <Exchange Server IP/Domain> 
      -t <Target Email Address>
      -v <Victim Email Address>

POC 動画

https://vimeo.com/595583399

参考

https://www.zerodayinitiative.com/blog/2021/8/30/proxytoken-an-authentication-bypass-in-microsoft-exchange-server

バグ、問題、機能リクエスト

明らかに、私はフルタイムの開発者ではないので、多少の問題はご容赦ください。

バグや問題は https://github.com/bhdresh/CVE-2021-33766-ProxyToken/issues から報告してください。

ツールをダウンロード