Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-33766 — ProxyToken (CVE-2021-33766) : Обход аутентификации в Microsoft Exchange Server POC эксплойт | Kitploit
Инструменты/GitHubGitHub/bhdresh/cve-2021-33766
Аутентификация и авторизацияАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubbhdresh/cve-2021-33766

CVE-2021-33766

ProxyToken (CVE-2021-33766) : Обход аутентификации в Microsoft Exchange Server POC эксплойт

Репозиторий
482134 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

POC Эксплойт CVE-2021-33766 (ProxyToken)

POC Эксплойт для CVE-2021-33766 (ProxyToken) — это удобный скрипт оболочки, который предоставляет пентестерам и исследователям безопасности быстрый и эффективный способ проверки уязвимости ProxyToken в Microsoft Exchange.

Отказ от ответственности

Эта программа предназначена ТОЛЬКО для образовательных целей. Не используйте ее без разрешения. Применяется обычный отказ от ответственности, особенно тот факт, что я (bhdresh) не несу ответственности за любой ущерб, возникший в результате прямого или косвенного использования информации или функциональности, предоставленной этими программами. Автор или любой интернет-провайдер НЕ несет ответственности за содержание или неправомерное использование этих программ или любых их производных. Используя эту программу, вы принимаете тот факт, что любой ущерб (потеря данных, сбой системы, компрометация системы и т.д.), вызванный использованием этих программ, не является ответственностью bhdresh.

Наконец, это личная разработка, пожалуйста, уважайте ее философию и не используйте ее для плохих целей!

Лицензия

Лицензия CC BY 4.0 - https://creativecommons.org/licenses/by/4.0/

Аргументы командной строки:

root@kitploit:~
# ./proxytoken.sh -m <Mode> -s <Exchange Server IP>  -t <Target Email Address> -v <Victim Email Address>

      -m <inboxrule | check | newcheck>
        - check = Проверяет, уязвим ли сервер Exchange или нет (требуется действительный целевой пользователь)
        - newcheck = Проверяет, уязвим ли сервер Exchange или нет без указания целевого пользователя
        - inboxrule = Создает правило для входящих сообщений в почтовом ящике жертвы для перенаправления писем на целевой адрес электронной почты. 
      -s <IP-адрес/домен Exchange сервера> 
      -t <Целевой адрес электронной почты>
      -v <Адрес электронной почты жертвы>

POC Видео

https://vimeo.com/595583399

Ссылка

https://www.zerodayinitiative.com/blog/2021/8/30/proxytoken-an-authentication-bypass-in-microsoft-exchange-server

Ошибки, проблемы, запросы функций

Очевидно, я не разработчик на полную ставку, так что возможны некоторые неполадки

Пожалуйста, сообщайте об ошибках и проблемах через https://github.com/bhdresh/CVE-2021-33766-ProxyToken/issues

Скачать инструмент