Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ProxyShell — CVE-2021-34473 Vulnerabilidade de Execução Remota de Código no Microsoft Exchange Server | Kitploit
Ferramentas/GitHubGitHub/kh4sh3i/proxyshell
ReconhecimentoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubkh4sh3i/proxyshell

ProxyShell

CVE-2021-34473 Vulnerabilidade de Execução Remota de Código no Microsoft Exchange Server

Ver Repositório
416há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

ProxyShell (CVE-2021-34473)

CVE-2021-34473 Vulnerabilidade de Execução Remota de Código no Microsoft Exchange Server. Essa normalização de URL defeituosa nos permite acessar uma URL de backend arbitrária enquanto executamos como a conta de máquina do Exchange Server. Embora este bug não seja tão poderoso quanto o SSRF do ProxyLogon, e só possamos manipular a parte do caminho da URL, ainda é poderoso o suficiente para realizarmos mais ataques com acesso arbitrário ao backend.

  • CVE-2021-34523 - Elevação de Privilégio no Backend do PowerShell do Exchange
  • CVE-2021-31207 - Escrita Arbitrária de Arquivo Pós-autenticação

Scanner

Scanner nuclei para Proxyshell RCE (CVE-2021-34423,CVE-2021-34473,CVE-2021-31207) descoberto por orange tsai no Pwn2Own, que afeta o Microsoft Exchange Server.

root@kitploit:~
nuclei -u target.com -t proxyshell.yaml
root@kitploit:~
https://xxx.xxx.xxx.xxx/autodiscover/[email protected]/mapi/nspi/?&Email=autodiscover/autodiscover.json%[email protected]

shodan target

root@kitploit:~
sudo python3 shodan-query.py

Usage

root@kitploit:~
sudo python3 ProxyShell.py -u https://<IP>

Features

  • Nenhum endereço de e-mail precisa ser fornecido
  • Tenta enumerar e-mails do Active Directory
  • Tenta enumerar LegacyDNs do Active Directory
  • Tenta descobrir LegacyDNs de e-mails internos
  • Tenta descobrir o SID do servidor Exchange em implantações com balanceamento de carga
  • Lida com exploração em ambientes com balanceamento de carga

manual pentest

root@kitploit:~
 python2 /manual/check.py 
 sudo python3 /manual/proxyshell.py
 python2 /manual/shell.py 

Tips:

  • reconhecer o alvo para encontrar um endereço de e-mail válido
  • se você não encontrar nenhum e-mail, use força bruta no alvo com seu arquivo de e-mails.
  • em alguns alvos, a exploração automatizada não funciona, você deve usar força bruta no SID e substituir em SID=500

Mitigations

Aplique as atualizações de segurança encontradas aqui: CVE-2021-34473

Reference

  • proxylogon orange
  • proxylogon orange 2
  • python2
Baixar ferramenta