Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-26855-PoC — Código de exploit PoC para CVE-2021-26855 | Kitploit
Ferramentas/GitHubGitHub/srvaccount/cve-2021-26855-poc
ReconhecimentoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesSegurança de Email
GitHubsrvaccount/cve-2021-26855-poc

CVE-2021-26855-PoC

Código de exploit PoC para CVE-2021-26855

Ver Repositório
172031há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-26855-PoC

Código de exploit PoC para CVE-2021-26855.

O código original foi desenvolvido por https://github.com/GreyOrder.


CVE-2021-26855 ssrf uso simples de exercícios de golang Versões afetadas

Exchange Server 2013 menor que CU23
Exchange Server 2016 menor que CU18
Exchange Server 2019 menor que CU7

Condições de uso

Esta vulnerabilidade é diferente das vulnerabilidades anteriores do Exchange. Esta vulnerabilidade não requer uma identidade de usuário que possa fazer login. Ela pode obter recursos internos de usuário sem autorização. Ela pode ser usada com o CVE-2021-27065 para implementar execução remota de comandos.

Requisitos para acionar a vulnerabilidade

Vulnerabilidade no servidor alvo
O servidor Exchange alvo deve ser um servidor de balanceamento de carga, ou seja, dois ou mais servidores são usados ao mesmo tempo
O endereço de e-mail alvo. Observe que o endereço precisa ser um endereço de e-mail no domínio em vez de um endereço de e-mail. Há uma diferença entre os dois. Após testes, não é o caso, desde que seja o endereço de e-mail correto, exceto em circunstâncias especiais.
O atacante também deve identificar o FQDN (Fully Qualified Domain Name) do servidor Exchange interno. Na verdade, apenas o nome do host do servidor é necessário, porque o nome do host pode ser resolvido dentro do domínio.

Entre os quatro itens acima, o FQDN pode ser capturado pela mensagem ntlm type2; endereços de e-mail podem ser enumerados diretamente. Uma explicação adicional sobre o FQDN: como eu apenas uso o ntlm type2 para capturar informações do sistema, o FQDN obtido pela ferramenta por padrão é o da máquina atualmente acessada, portanto a vulnerabilidade não pode ser acionada diretamente. Você precisa julgar manualmente com base no nome do FQDN e usar -n para substituir outros Exchange. Nome do host do servidor.

Instruções de uso

Para explorar esta vulnerabilidade, é mais conveniente usar uma linguagem de script como ruby python. Foi escrito em golang para aprender golang, então esta pequena ferramenta só pode ser considerada um produto semiacabado e será atualizada quando houver tempo.

Esta ferramenta atualmente suporta as seguintes funções:

Detecção de vulnerabilidade (apenas verifica simplesmente se pode ser atingida e não pode ser usada para detecção)
Enumeração de usuários
Leitura simples de id e assunto de e-mail
Download de e-mail (atualizado, agora é um arquivo eml padrão)
Ler os contatos salvos pelo usuário (observe que não é global, apenas os contatos salvos pelo alvo)
Pasta especificada, não arbitrária, consulte https://docs.microsoft.com/en-us/exchange/client-developer/web-service-reference/distinguishedfolderid para obter detalhes

Para outros usos, modifique você mesmo o conteúdo xml.

uso:

go run CVE-2021-26855-PoC.go -h

-h string obrigatório, endereço ou domínio do alvo

-U string opcional, é necessário enumerar a lista de usuários

-d opcional, baixar e-mail

-l opcional, listar a lista de discussão

-n string é opcional, você precisa especificar o FQND para preencher

-t string opcional, tempo de atraso da requisição (padrão "1")

-u string opcional, especificar o alvo (padrão "administrator")

-c é opcional, ler os contatos salvos pelo usuário atual, não todos

-f string opcional, especificar a pasta para visualizar (padrão "inbox")

Baixar ferramenta