Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-33766 — ProxyToken (CVE-2021-33766) : Um Bypass de Autenticação no Microsoft Exchange Server — exploit POC | Kitploit
Ferramentas/GitHubGitHub/bhdresh/cve-2021-33766
Autenticação e AutorizaçãoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubbhdresh/cve-2021-33766

CVE-2021-33766

ProxyToken (CVE-2021-33766) : Um Bypass de Autenticação no Microsoft Exchange Server — exploit POC

Ver Repositório
4821há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

POC Exploit CVE-2021-33766 (ProxyToken)

O exploit de POC para CVE-2021-33766 (ProxyToken) é um script de shell útil que proporciona a pentesters e pesquisadores de segurança uma forma rápida e eficaz de testar a vulnerabilidade ProxyToken do Microsoft Exchange.

Aviso de isenção

Este programa é apenas para fins educacionais. Não o utilize sem permissão. Aplica-se o aviso de isenção habitual, especialmente o facto de eu (bhdresh) não ser responsável por quaisquer danos causados pelo uso direto ou indireto das informações ou funcionalidades fornecidas por estes programas. O autor ou qualquer fornecedor de Internet não assume NENHUMA responsabilidade pelo conteúdo ou uso indevido destes programas ou de quaisquer derivados. Ao utilizar este programa, aceita o facto de que qualquer dano (perda de dados, falha do sistema, comprometimento do sistema, etc.) causado pelo uso destes programas não é da responsabilidade do bhdresh.

Por fim, este é um desenvolvimento pessoal; por favor, respeite a sua filosofia e não o utilize para coisas más!

Licença

Licença CC BY 4.0 - https://creativecommons.org/licenses/by/4.0/

Argumentos de linha de comando:

root@kitploit:~
# ./proxytoken.sh -m <Mode> -s <Exchange Server IP>  -t <Target Email Address> -v <Victim Email Address>

      -m <inboxrule | check | newcheck>
        - check = Check if Exchange server is vulnerable or not (Require valid target user)
        - newcheck = Check if Exchange server is vulnerable or not without any target user
        - inboxrule = Create an inbox rule in the victim's mailbox to redirect emails to the target email address. 
      -s <Exchange Server IP/Domain> 
      -t <Target Email Address>
      -v <Victim Email Address>

Vídeo do POC

https://vimeo.com/595583399

Referência

https://www.zerodayinitiative.com/blog/2021/8/30/proxytoken-an-authentication-bypass-in-microsoft-exchange-server

Bugs, problemas e pedidos de funcionalidades

Obviamente, não sou um programador a tempo inteiro, portanto, espere alguns contratempos.

Por favor, reporte bugs e problemas através de https://github.com/bhdresh/CVE-2021-33766-ProxyToken/issues

Baixar ferramenta