Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
proxyshell — Prova de Conceito para CVE-2021-34473, CVE-2021-34523 e CVE-2021-31207 | Kitploit
Ferramentas/GitHubGitHub/horizon3ai/proxyshell
ReconhecimentoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubhorizon3ai/proxyshell

proxyshell

Prova de Conceito para CVE-2021-34473, CVE-2021-34523 e CVE-2021-31207

Ver Repositório
121373há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

ProxyShell

Prova de Conceito de Exploit para Microsoft Exchange CVE-2021-34473, CVE-2021-34523, CVE-2021-31207

Detalhes

Para informações de contexto e antecedentes, leia o post do blog detalhando a pesquisa da Horizon3: https://www.horizon3.ai/news/blog/proxyshell

Funcionalidades

  • Nenhum endereço de e-mail precisa ser fornecido
  • Tenta enumerar e-mails do Active Directory
  • Tenta enumerar LegacyDNs do Active Directory
  • Tenta descobrir LegacyDNs a partir de e-mails embutidos
  • Tenta descobrir o SID do servidor Exchange em implantações com balanceamento de carga
  • Lida com exploração em ambientes com balanceamento de carga

Uso

root@kitploit:~
python3 exchange_proxyshell.py -u https://<IP>

Exemplo de saída

Prova

Mitigações

Aplique as atualizações de segurança encontradas aqui: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-34473

Créditos de Pesquisa Anterior

  • https://devco.re/blog/2021/08/22/a-new-attack-surface-on-MS-exchange-part-3-ProxyShell/
  • https://www.zerodayinitiative.com/blog/2021/8/17/from-pwn2own-2021-a-new-attack-surface-on-microsoft-exchange-proxyshell
  • https://peterjson.medium.com/reproducing-the-proxyshell-pwn2own-exploit-49743a4ea9a1
  • https://github.com/dmaasland/proxyshell-poc

Aviso Legal

Este software foi criado puramente para fins de pesquisa acadêmica e para o desenvolvimento de técnicas defensivas eficazes, e não se destina a ser usado para atacar sistemas, exceto quando explicitamente autorizado. Os mantenedores do projeto não são responsáveis pelo uso indevido do software. Use com responsabilidade.

Baixar ferramenta