Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ProxyLogon — Microsoft Exchange Serverを標的としたCVE-2021-26855およびCVE-2021-27065のエクスプロイトチェーン。SSRFと任意ファイル書き込みを介した認証バイパスとリモートコード実行を可能にします。 | Kitploit
ツール/GitHubGitHub/kh4sh3i/proxylogon
偵察脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubkh4sh3i/proxylogon

ProxyLogon

Microsoft Exchange Serverを標的としたCVE-2021-26855およびCVE-2021-27065のエクスプロイトチェーン。SSRFと任意ファイル書き込みを介した認証バイパスとリモートコード実行を可能にします。

リポジトリを見る
9213年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

ProxyLogon

ProxyLogonは、CVE-2021-26855の正式な総称です。これはMicrosoft Exchange Serverの脆弱性であり、攻撃者が認証をバイパスして管理者になりすますことを可能にします。また、このバグを別の認証後任意ファイル書き込みの脆弱性であるCVE-2021-27065と連鎖させて、コード実行を達成しました。

Python3 用 ProxyLogon

root@kitploit:~
usage:
    sudo python3 proxylogon.py --host=target.com [email protected]
    sudo python3 proxylogon.py --host=target.com --mails=./mails.txt

Go 用 ProxyLogon

root@kitploit:~
usage:
    go run proxylogon.go -u target.com -e [email protected]

ヒント:

  1. 有効なメールアドレスを見つけるためにターゲットを偵察する
  2. メールが見つからない場合は、メールアドレスファイルを使ってターゲットにブルートフォース攻撃を実行する。
  3. 一部のターゲットでは自動化されたエクスプロイトが動作しないため、SIDをブルートフォースし、SID=500に置き換える必要がある。

手動ペンテスト

root@kitploit:~
sudo python2 /manual/check.py 
sudo python2 /manual/shell.py 
sudo python2 /manual/brute.py 

参考文献

  • proxylogon
ツールをダウンロード