Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-53786 | Kitploit
Ferramentas/GitHubGitHub/vincentdthe/cve-2025-53786
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoSegurança na NuvemAprendizado e Educação
GitHubvincentdthe/cve-2025-53786

CVE-2025-53786

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploit para CVE-2025-53786

Este projeto fornece um exploit de prova de conceito (PoC) direcionado a uma vulnerabilidade crítica em implantações híbridas do Microsoft Exchange Server, identificada como CVE-2025-53786. Essa vulnerabilidade permite que um atacante com acesso administrativo a um servidor Exchange local (on-premises) eleve privilégios e potencialmente comprometa ambientes locais e na nuvem, incluindo a integração com o Azure Active Directory.

Aviso legal: Esta ferramenta destina-se estritamente a fins educacionais e de pesquisa. O uso não autorizado em ambientes de produção ou com intenção maliciosa é estritamente proibido. O autor não se responsabiliza por qualquer uso indevido ou dano causado por esta ferramenta.

Exploit: href


Funcionalidades

Este exploit oferece várias funcionalidades poderosas para demonstrar o impacto do CVE-2025-53786:

  • Elevação de Privilégios: Obtenha acesso elevado em um ambiente Exchange híbrido ao explorar relações de confiança mal configuradas entre ambientes locais (on-premises) e na nuvem.
  • Modo Furtivo: Evite a detecção minimizando rastros em sistemas de registro (logging) baseados em nuvem, como os Logs de Auditoria do Microsoft Purview.
  • Compatibilidade entre Versões: Oferece suporte ao Microsoft Exchange Server 2016, 2019 e Subscription Edition.
  • Configuração Personalizável: Ajuste facilmente as configurações do ambiente alvo por meio de um arquivo de configuração JSON.
  • Registro Detalhado: Logs detalhados da execução do exploit para solução de problemas e análise.
  • Design Modular: Construído com módulos Python reutilizáveis para fácil manutenção e extensão.

Pré-requisitos

Antes de usar este exploit, certifique-se de que os seguintes requisitos sejam atendidos:

  • Acesso Administrativo: Você deve ter credenciais de nível administrador para um Microsoft Exchange Server local (on-premises).
  • Versões Suportadas do Exchange: O servidor alvo deve estar executando Exchange Server 2016, 2019 ou Subscription Edition.
  • Sistema Operacional: Esta ferramenta foi testada no Windows 10/11 e Linux (Ubuntu 20.04+).
  • Versão do Python: Python 3.8 ou superior deve estar instalado no seu sistema.
  • Dependências: Todas as bibliotecas Python necessárias estão listadas em requirements.txt.
  • Acesso à Rede: A máquina que executa o exploit deve ter acesso de rede ao servidor Exchange alvo.

Uso

Execute o exploit seguindo as etapas abaixo:

  1. Prepare a Configuração:

    • Verifique novamente se config.json contém detalhes precisos do alvo.
  2. Execute o Exploit:

    root@kitploit:~
    python exploit.py
    
    • Opcional: Use a flag --verbose para obter saída detalhada:
      root@kitploit:~
      python exploit.py --verbose
      
  3. Monitore a Execução:

    • Os logs são salvos no arquivo logs/exploit.log.
    • Uma execução bem-sucedida exibirá uma mensagem como:
      root@kitploit:~
      [SUCCESS] Privilege escalation completed. Check logs for details.
      
  4. Pós-Exploração:

    • Revise os logs para obter evidências da elevação de privilégios bem-sucedida.
    • Use o acesso obtido de forma responsável para fins de teste ou pesquisa.

Arquivos

Aqui está uma visão geral do conteúdo do exploit:

  • exploit.py: O script principal que executa a lógica do exploit.
  • requirements.txt: Lista todas as dependências Python.
  • config.json: Arquivo de configuração para especificar os detalhes do servidor alvo.
  • utils.py: Funções utilitárias para registro (logging), autenticação e tratamento de erros.
  • logs/: Diretório onde os logs de execução são armazenados (criado automaticamente).

Solução de Problemas

Se você encontrar problemas, tente estas etapas:

  • Erro: "Connection refused"
    • Verifique o server_url no config.json e certifique-se de que o servidor está online.
  • Erro: "Module not found"
    • Execute novamente pip install -r requirements.txt para instalar as dependências ausentes.
  • Nenhum Log Gerado
    • Verifique as permissões de gravação do diretório logs/.

Para obter mais assistência, consulte os detalhes de contato fornecidos no arquivo Contact tox.txt. Alternativamente, você pode abrir uma issue no GitHub com uma descrição detalhada do problema para obter suporte da comunidade ou feedback direto.


Agradecimentos

  • Agradecemos à comunidade de pesquisa em segurança por identificar e documentar o CVE-2025-53786.
  • Inspirado nas melhores práticas de desenvolvimento de exploits de código aberto.
Baixar ferramenta