Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-26855 — CVE-2021-26855, также известная как Proxylogon, — это уязвимость типа подделки серверных запросов (SSRF) в Exchange, которая позволяет злоумышленнику отправлять произвольные HTTP-запросы и проходить аутентификацию от имени сервера Exchange. | Kitploit
Инструменты/GitHubGitHub/r0xdb/cve-2021-26855
РазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеArchived
GitHubr0xdb/cve-2021-26855

CVE-2021-26855

CVE-2021-26855, также известная как Proxylogon, — это уязвимость типа подделки серверных запросов (SSRF) в Exchange, которая позволяет злоумышленнику отправлять произвольные HTTP-запросы и проходить аутентификацию от имени сервера Exchange.

Репозиторий
127392 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-26855

CVE-2021-26855, также известная как Proxylogon, — это уязвимость подделки серверных запросов (SSRF) в Exchange, которая позволяет злоумышленнику отправлять произвольные HTTP-запросы и аутентифицироваться как сервер Exchange. По словам Orange Tsai, исследователя, обнаружившего уязвимости, CVE-2021-26855 позволяет выполнять код в сочетании с CVE-2021-27065 (см. ниже). Успешная цепочка эксплуатации позволила бы неаутентифицированному злоумышленнику «выполнять произвольные команды на Microsoft Exchange Server только через открытый порт 443». Дополнительная информация и временная шкала раскрытия доступны по адресу https://proxylogon.com.

Скачать инструмент