Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ProxyLogon — Эксплойт-цепочка для CVE-2021-26855 и CVE-2021-27065, нацеленная на Microsoft Exchange Server, обеспечивающая обход аутентификации и удалённое выполнение кода через SSRF и произвольную запись файлов. | Kitploit
Инструменты/GitHubGitHub/kh4sh3i/proxylogon
РазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubkh4sh3i/proxylogon

ProxyLogon

Эксплойт-цепочка для CVE-2021-26855 и CVE-2021-27065, нацеленная на Microsoft Exchange Server, обеспечивающая обход аутентификации и удалённое выполнение кода через SSRF и произвольную запись файлов.

Репозиторий
9213 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

ProxyLogon

ProxyLogon — это формальное общее название для CVE-2021-26855, уязвимости на Microsoft Exchange Server, которая позволяет злоумышленнику обойти аутентификацию и выдать себя за администратора. Мы также объединили эту ошибку с другой уязвимостью после аутентификации — произвольной записью файлов (CVE-2021-27065), чтобы получить выполнение кода.

ProxyLogon для Python3

root@kitploit:~
usage:
    sudo python3 proxylogon.py --host=target.com [email protected]
    sudo python3 proxylogon.py --host=target.com --mails=./mails.txt

ProxyLogon для Go

root@kitploit:~
usage:
    go run proxylogon.go -u target.com -e [email protected]

Советы:

  1. проведите разведку цели, чтобы найти действительный адрес электронной почты
  2. если вы не нашли ни одного адреса, используйте перебор цели с вашим файлом email-адресов
  3. в некоторых целях автоматический эксплойт не срабатывает, поэтому следует перебрать SID и заменить его на SID=500

ручной пентест

root@kitploit:~
sudo python2 /manual/check.py 
sudo python2 /manual/shell.py 
sudo python2 /manual/brute.py 

ссылки

  • proxylogon
Скачать инструмент