Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
proxyshell — CVE-2021-34473、CVE-2021-34523、CVE-2021-31207 の概念実証 | Kitploit
ツール/GitHubGitHub/horizon3ai/proxyshell
偵察脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubhorizon3ai/proxyshell

proxyshell

CVE-2021-34473、CVE-2021-34523、CVE-2021-31207 の概念実証

リポジトリを見る
121374年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

ProxyShell

Microsoft Exchange CVE-2021-34473、CVE-2021-34523、CVE-2021-31207 の概念実証エクスプロイト

詳細

背景情報とコンテキストについては、Horizon3 による調査の詳細を記したブログ記事をお読みください: https://www.horizon3.ai/news/blog/proxyshell

特長

  • メールアドレスを指定する必要はありません
  • Active Directory からメールアドレスを列挙しようとします
  • Active Directory から LegacyDN を列挙しようとします
  • 組み込みメールから LegacyDN を発見しようとします
  • ロードバランス環境における Exchange サーバーの SID を発見しようとします
  • ロードバランス環境でのエクスプロイトを処理します

使用方法

root@kitploit:~
python3 exchange_proxyshell.py -u https://<IP>

出力例

証拠

緩和策

以下のセキュリティ更新プログラムを適用してください: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-34473

先行研究のクレジット

  • https://devco.re/blog/2021/08/22/a-new-attack-surface-on-MS-exchange-part-3-ProxyShell/
  • https://www.zerodayinitiative.com/blog/2021/8/17/from-pwn2own-2021-a-new-attack-surface-on-microsoft-exchange-proxyshell
  • https://peterjson.medium.com/reproducing-the-proxyshell-pwn2own-exploit-49743a4ea9a1
  • https://github.com/dmaasland/proxyshell-poc

免責事項

本ソフトウェアは、アカデミックな研究と効果的な防御手法の開発を目的として作成されたものであり、明示的に許可された場合を除き、システムへの攻撃に使用することを意図していません。プロジェクトメンテナは、ソフトウェアの誤用に対する責任を負いません。責任を持って使用してください。

ツールをダウンロード