Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-26855 — CVE-2021-26855 эксплойт | Kitploit
Инструменты/GitHubGitHub/hackerxj007/cve-2021-26855
РазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubhackerxj007/cve-2021-26855

CVE-2021-26855

CVE-2021-26855 эксплойт

Репозиторий
56915 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-26855

CVE-2021-26855 SSRF Простое использование Практика Golang

Затронутые версии

Exchange Server 2013 ниже CU23 Exchange Server 2016 ниже CU18 Exchange Server 2019 ниже CU7

Условия эксплуатации

Эта уязвимость отличается от предыдущих уязвимостей Exchange. Для её использования не требуется аутентифицированный пользователь. Она позволяет получить доступ к внутренним ресурсам пользователя без авторизации. В сочетании с CVE-2021-27065 можно выполнить удалённое выполнение команд.

Необходимые условия для срабатывания уязвимости:

  • Целевой сервер содержит уязвимость
  • Целевой сервер Exchange должен быть сервером балансировки нагрузки, то есть одновременно используется два или более сервера
  • Целевой почтовый адрес. Обратите внимание, что этот адрес должен быть почтовым адресом в домене, а не просто адресом электронной почты — между ними есть различия
  • Атакующий также должен идентифицировать полное доменное имя (FQDN) внутреннего сервера Exchange

Из четырёх указанных пунктов FQDN можно получить из сообщения NTLM type2; почтовый адрес можно перечислить напрямую.

Инструкция по использованию

Для эксплуатации этой уязвимости удобнее использовать скриптовые языки, такие как Ruby или Python. Написание на Golang в основном для изучения Golang, поэтому этот инструмент можно считать полуфабрикатом. Если будет время, обновлю.

Инструмент поддерживает обнаружение уязвимости, перечисление пользователей, позволяет просто читать идентификаторы и темы писем (фактически, изменение содержимого XML). Дальнейшее использование можно посмотреть в 8581 — везде отправка XML.

Использование:

root@kitploit:~
go run CVE-2021-21978.go -h <целевой ip>
root@kitploit:~
  -h string        Обязательно, целевой адрес или домен
  -U string        Необязательно, список пользователей для перечисления
  -d               Необязательно, загрузить письма
  -l               Необязательно, вывести список писем
  -n string        Необязательно, указать FQDN при необходимости
  -t string        Необязательно, задержка запроса (по умолчанию "1")
  -u string        Необязательно, указать цель (по умолчанию "administrator")

Обновление функции загрузки

Скачать инструмент