Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-26855 — PoC эксплойт для CVE-2021-26855 (SSRF Exchange Server) с перебором пользователей, чтением заголовков писем и обнаружением уязвимости. Поддерживает неаутентифицированный доступ к внутренним ресурсам и связку с CVE-2021-27065 для RCE. | Kitploit
Инструменты/GitHubGitHub/h4x0r-dz/cve-2021-26855
РазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubh4x0r-dz/cve-2021-26855

CVE-2021-26855

PoC эксплойт для CVE-2021-26855 (SSRF Exchange Server) с перебором пользователей, чтением заголовков писем и обнаружением уязвимости. Поддерживает неаутентифицированный доступ к внутренним ресурсам и связку с CVE-2021-27065 для RCE.

Репозиторий
1006125 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-26855-PoC

Эксплойт PoC для CVE-2021-26855.

Исходный код разработан https://github.com/GreyOrder. Оригинальный репозиторий был удалён вскоре после добавления дополнительных функций (перечисление пользователей и т.д.).

Пожалуйста, создайте pull request, если у вас есть последняя версия.


CVE-2021-26855 ssrf простой пример использования golang для упражнений

Затронутые версии:

  • Exchange Server 2013 ниже CU23, Exchange Server 2016 ниже CU18, Exchange Server 2019 ниже CU7

Условия использования:

Эта уязвимость отличается от предыдущих уязвимостей Exchange. Для данной уязвимости не требуется учётная запись пользователя, способная войти в систему. Она позволяет получать внутренние ресурсы пользователей без авторизации. Её можно использовать совместно с CVE-2021-27065 для удалённого выполнения команд.

Требования для срабатывания уязвимости:

  1. Наличие уязвимости на целевом сервере
  2. Целевой сервер Exchange должен быть сервером балансировки нагрузки, то есть одновременно используются два или более серверов
  3. Целевой адрес электронной почты. Обратите внимание, что этот адрес должен быть внутридоменным адресом электронной почты, а не простым адресом электронной почты, между ними есть разница.
  4. Злоумышленник также должен определить полное доменное имя (FQDN) внутреннего сервера Exchange.

Из вышеперечисленных четырёх пунктов FQDN может быть получен из сообщения NTLM типа 2; адреса электронной почты могут быть перечислены напрямую.

Инструкция по эксплуатации:

Для эксплуатации этой уязвимости удобнее использовать скриптовый язык, такой как ruby ​python. Написание на golang в основном для изучения golang, поэтому этот небольшой инструмент можно рассматривать только как полуфабрикат, который будет обновлён при наличии времени.

Этот инструмент поддерживает обнаружение уязвимостей, перечисление пользователей и может осуществлять простое чтение идентификаторов и заголовков почты (фактически модификацию XML-содержимого). Дальнейшее использование можно посмотреть в 8581, которое заключается в отправке XML.

использование:

go run CVE-2021-21978.go -h

-h строка обязательна, целевой адрес или доменное имя

-U строка необязательно, нужно перечислить список пользователей

-d необязательно, загрузить почту

-l необязательно, вывести список рассылки

-n строка необязательно, нужно указать FQND для заполнения

-t строка необязательно, время задержки запроса (по умолчанию "1")

-u строка необязательно, указать цель (по умолчанию "administrator")

Скачать инструмент