Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/rickgeex/proxylogon
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеАутентификацияОбучение и Образование
GitHubrickgeex/proxylogon

ProxyLogon

Репозиторий
33825 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

ProxyLogon — это общепринятое общее название для уязвимости CVE-2021-26855 в Microsoft Exchange Server, которая позволяет злоумышленнику обойти аутентификацию и выдать себя за администратора. Мы также объединили эту ошибку с другой уязвимостью произвольной записи файлов после аутентификации, CVE-2021-27065, для получения выполнения кода.

Поделиться

ProxyLogon

ProxyLogon — это официально общее название для CVE-2021-26855, уязвимости на Microsoft Exchange Server, которая позволяет злоумышленнику обойти аутентификацию и выдать себя за администратора. Мы также объединили эту ошибку с другой уязвимостью после аутентификации, позволяющей произвольную запись файлов, CVE-2021-27065, чтобы получить выполнение кода. (источник: proxylogon.com)

Отказ от ответственности

Информация, предоставленная в этом репозитории Github, предназначена только для образовательных целей. Вся информация на этом Github предоставляется добросовестно, однако я не даю никаких заверений или гарантий любого рода, явных или подразумеваемых, относительно точности, адекватности, достоверности, надежности, доступности или полноты какой-либо информации.

Начало работы

Требования

  • Этот скрипт требует использования Python3 и библиотеки urllib

Если вы хотите протестировать уязвимость, делайте это только на своих (не промышленных) системах

root@kitploit:~
python ProxyLogon.py <hostname> <email>

Скриншот

ProxyLogon

Смягчение последствий

Обновления

Накопительные обновления

Следующие обновления безопасности доступны для следующих версий Microsoft Exchange Server:

  • Microsoft Exchange Server 2013 Cumulative Update 23
  • Microsoft Exchange Server 2016 Cumulative Update 18
  • Microsoft Exchange Server 2016 Cumulative Update 19
  • Microsoft Exchange Server 2019 Cumulative Update 7
  • Microsoft Exchange Server 2019 Cumulative Update 8

Источник: https://www.ncsc.nl/actueel/nieuws/2021/maart/5/update-microsoft-exchange-server

Другие ресурсы (сканеры, индикаторы компрометации)

  • https://www.microsoft.com/security/blog/2021/03/02/hafnium-targeting-exchange-servers/
  • https://github.com/microsoft/CSS-Exchange/tree/main/Security
  • https://www.fireeye.com/blog/threat-research/2021/03/detection-response-to-exploitation-of-microsoft-exchange-zero-day-vulnerabilities.html
  • https://us-cert.cisa.gov/ncas/alerts/aa21-062a
  • https://news.sophos.com/en-us/2021/03/05/hafnium-advice-about-the-new-nation-state-attack/
  • https://github.com/Neo23x0/signature-base/blob/master/yara/apt_hafnium_log_sigs.yar

Благодарности

  • Исследователи из DEVCORE
  • Testanull (PoC) и связанная публикация в блоге: https://testbnull.medium.com/ph%C3%A2n-t%C3%ADch-l%E1%BB%97-h%E1%BB%95ng-proxylogon-mail-exchange-rce-s%E1%BB%B1-k%E1%BA%BFt-h%E1%BB%A3p-ho%C3%A0n-h%E1%BA%A3o-cve-2021-26855-37f4b6e06265
Скачать инструмент