Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
poc_proxylogon — Microsoft Exchange ProxyLogon PoC (CVE-2021-26855) | Kitploit
ツール/GitHubGitHub/thau0x01/poc_proxylogon
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubthau0x01/poc_proxylogon

poc_proxylogon

Microsoft Exchange ProxyLogon PoC (CVE-2021-26855)

リポジトリを見る
814年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

poc_proxylogon

Microsoft Exchange ProxyLogon PoC(CVE-2021-26855)

このスクリプトは元々celesianによってこのCVEを悪用するために作成されました。 その後、SSRFに対して脆弱なExchangeサーバーを悪用するように更新しましたが、EWS機能を利用してシェルを取得します。なぜなら、クライアント企業が/ecp/DDI/DDIService.svc/機能を無効化してExchangeサーバーにパッチを当てたからです(笑)。

これは複数の環境では機能しない可能性があり、このコードは環境が脆弱かどうかを検証するための概念実証に過ぎません。明示的な許可なくサードパーティのインフラストラクチャを攻撃するために使用しないでください!

ssrf_exploit.pyは当初、有効なMS Exchange管理者アカウントセッションを取得し、他のM$ Exchangeクライアントが行うようにEWS機能を悪用してウェブシェルをアップロードするために設計されました。例えば、メールの添付ファイルをExchangeサーバーにアップロードし、エクスポート機能を悪用してペイロードをトリガーします。

これらのPoCは不完全であり、意図的にほとんどの環境では動作しないため、「分析」する必要があります。

ツールをダウンロード