Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
proxyshell — Доказательство концепции для CVE-2021-34473, CVE-2021-34523 и CVE-2021-31207 | Kitploit
Инструменты/GitHubGitHub/horizon3ai/proxyshell
РазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubhorizon3ai/proxyshell

proxyshell

Доказательство концепции для CVE-2021-34473, CVE-2021-34523 и CVE-2021-31207

Репозиторий
1213735 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

ProxyShell

Эксплойт Proof of Concept для Microsoft Exchange CVE-2021-34473, CVE-2021-34523, CVE-2021-31207

Подробности

Для получения справочной информации и контекста прочитайте статью в блоге, описывающую исследование Horizon3: https://www.horizon3.ai/news/blog/proxyshell

Возможности

  • Не требуется указывать адрес электронной почты
  • Пытается перечислить адреса электронной почты из Active Directory
  • Пытается перечислить LegacyDN из Active Directory
  • Пытается обнаружить LegacyDN из встроенных адресов электронной почты
  • Пытается обнаружить SID сервера Exchange в сбалансированных по нагрузке развертываниях
  • Обрабатывает эксплуатацию в сбалансированных по нагрузке средах

Использование

root@kitploit:~
python3 exchange_proxyshell.py -u https://<IP>

Пример вывода

Proof

Способы защиты

Примените обновления безопасности, доступные здесь: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-34473

Признательность за предыдущие исследования

  • https://devco.re/blog/2021/08/22/a-new-attack-surface-on-MS-exchange-part-3-ProxyShell/
  • https://www.zerodayinitiative.com/blog/2021/8/17/from-pwn2own-2021-a-new-attack-surface-on-microsoft-exchange-proxyshell
  • https://peterjson.medium.com/reproducing-the-proxyshell-pwn2own-exploit-49743a4ea9a1
  • https://github.com/dmaasland/proxyshell-poc

Отказ от ответственности

Данное программное обеспечение создано исключительно для целей академических исследований и разработки эффективных защитных методов. Оно не предназначено для атак на системы, за исключением случаев явного разрешения. Сопровождающие проекта не несут ответственности за неправомерное использование данного ПО. Используйте ответственно.

Скачать инструмент