Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ProxyShell — CVE-2021-34473 Microsoft Exchange Server Уязвимость удаленного выполнения кода | Kitploit
Инструменты/GitHubGitHub/kh4sh3i/proxyshell
РазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubkh4sh3i/proxyshell

ProxyShell

CVE-2021-34473 Microsoft Exchange Server Уязвимость удаленного выполнения кода

Репозиторий
41614 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

ProxyShell (CVE-2021-34473)

CVE-2021-34473 Microsoft Exchange Server Remote Code Execution Vulnerability. Эта некорректная нормализация URL позволяет нам получить доступ к произвольному backend URL при работе от имени учётной записи машины Exchange Server. Хотя эта уязвимость не так мощна, как SSRF в ProxyLogon, и мы могли манипулировать только частью пути URL, она всё же достаточно сильна, чтобы проводить дальнейшие атаки с произвольным доступом к backend.

  • CVE-2021-34523 – Повышение привилегий через backend Exchange PowerShell
  • CVE-2021-31207 – Произвольная запись файлов после аутентификации

Сканер

Сканер nuclei для Proxyshell RCE (CVE-2021-34423,CVE-2021-34473,CVE-2021-31207), обнаруженный orange tsai на Pwn2Own, который влияет на Microsoft Exchange Server.

root@kitploit:~
nuclei -u target.com -t proxyshell.yaml
root@kitploit:~
https://xxx.xxx.xxx.xxx/autodiscover/[email protected]/mapi/nspi/?&Email=autodiscover/autodiscover.json%[email protected]

Цель Shodan

root@kitploit:~
sudo python3 shodan-query.py

Использование

root@kitploit:~
sudo python3 ProxyShell.py -u https://<IP>

Возможности

  • Не требуется указывать адрес электронной почты
  • Пытается перечислить email-адреса из Active Directory
  • Пытается перечислить LegacyDN из Active Directory
  • Пытается найти LegacyDN из встроенных email-адресов
  • Пытается найти SID сервера Exchange в балансируемых развертываниях
  • Обрабатывает эксплуатацию в балансируемых средах

Ручной пентест

root@kitploit:~
 python2 /manual/check.py 
 sudo python3 /manual/proxyshell.py
 python2 /manual/shell.py 

Советы:

  • Разведайте цель, чтобы найти действительный адрес электронной почты
  • Если вы не нашли ни одного email, используйте брутфорс цели с вашим файлом email-адресов
  • На некоторых целях автоматическая эксплуатация не работает, вам следует подобрать SID и заменить SID=500

Смягчение угрозы

Примените обновления безопасности, найденные здесь: CVE-2021-34473

Ссылки

  • proxylogon orange
  • proxylogon orange 2
  • python2
Скачать инструмент