Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-53786 — Эксплойт концепции для CVE-2025-53786, демонстрирующий повышение привилегий в гибридных средах Microsoft Exchange через неправильно настроенные доверительные отношения, с режимом скрытности и совместимостью между версиями. | Kitploit
Инструменты/GitHubGitHub/vincentdthe/cve-2025-53786
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеБезопасность облачных средОбучение и Образование
GitHubvincentdthe/cve-2025-53786

CVE-2025-53786

Эксплойт концепции для CVE-2025-53786, демонстрирующий повышение привилегий в гибридных средах Microsoft Exchange через неправильно настроенные доверительные отношения, с режимом скрытности и совместимостью между версиями.

Репозиторий
21 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойт CVE-2025-53786

Этот проект предоставляет доказательство концепции (PoC) эксплуатации критической уязвимости в гибридных развертываниях Microsoft Exchange Server, идентифицированной как CVE-2025-53786. Эта уязвимость позволяет злоумышленнику с административным доступом к локальному серверу Exchange повысить привилегии и потенциально скомпрометировать как локальные, так и облачные среды, включая интеграцию с Azure Active Directory.

Отказ от ответственности: Этот инструмент предназначен исключительно для образовательных и исследовательских целей. Несанкционированное использование в производственных средах или со злым умыслом строго запрещено. Автор не несет ответственности за любое неправомерное использование или ущерб, причиненный данным инструментом.

Эксплойт: href


Возможности

Этот эксплойт предлагает несколько мощных функций для демонстрации воздействия CVE-2025-53786:

  • Повышение привилегий: Получите повышенный доступ в гибридной среде Exchange, используя неправильно настроенные доверительные отношения между локальными и облачными конфигурациями.
  • Скрытый режим: Избегайте обнаружения, минимизируя следы в облачных системах журналирования, таких как Microsoft Purview Audit Logs.
  • Совместимость между версиями: Поддерживает Microsoft Exchange Server 2016, 2019 и Subscription Edition.
  • Настраиваемая конфигурация: Легко изменяйте настройки целевой среды через JSON-файл конфигурации.
  • Подробное журналирование: Детальные логи выполнения эксплойта для устранения неполадок и анализа.
  • Модульная конструкция: Построен с использованием переиспользуемых модулей Python для удобства поддержки и расширения.

Предварительные требования

Перед использованием этого эксплойта убедитесь, что выполнены следующие требования:

  • Административный доступ: У вас должны быть учетные данные уровня администратора для локального сервера Microsoft Exchange Server.
  • Поддерживаемые версии Exchange: Целевой сервер должен работать под управлением Exchange Server 2016, 2019 или Subscription Edition.
  • Операционная система: Данный инструмент протестирован на Windows 10/11 и Linux (Ubuntu 20.04+).
  • Версия Python: На вашей системе должен быть установлен Python 3.8 или выше.
  • Зависимости: Все необходимые библиотеки Python перечислены в requirements.txt.
  • Сетевой доступ: Машина, запускающая эксплойт, должна иметь сетевой доступ к целевому серверу Exchange.

Использование

Запустите эксплойт, выполнив следующие шаги:

  1. Подготовьте конфигурацию:

    • Перепроверьте, что config.json содержит точные данные о цели.
  2. Запустите эксплойт:

    root@kitploit:~
    python exploit.py
    
    • Опционально: Используйте флаг --verbose для подробного вывода:
      root@kitploit:~
      python exploit.py --verbose
      
  3. Отслеживайте выполнение:

    • Логи сохраняются в файл logs/exploit.log.
    • Успешное выполнение отобразит сообщение вида:
      root@kitploit:~
      [SUCCESS] Privilege escalation completed. Check logs for details.
      
  4. Пост-эксплуатация:

    • Просмотрите логи для подтверждения успешного повышения привилегий.
    • Используйте полученный доступ ответственно в целях тестирования или исследования.

Файлы

Вот обзор содержимого эксплойта:

  • exploit.py: Основной скрипт, выполняющий логику эксплойта.
  • requirements.txt: Перечисляет все зависимости Python.
  • config.json: Файл конфигурации для указания данных целевого сервера.
  • utils.py: Вспомогательные функции для журналирования, аутентификации и обработки ошибок.
  • logs/: Каталог, в котором хранятся логи выполнения (создается автоматически).

Устранение неполадок

Если вы столкнулись с проблемами, попробуйте следующие шаги:

  • Ошибка: "Connection refused"
    • Проверьте server_url в config.json и убедитесь, что сервер онлайн.
  • Ошибка: "Module not found"
    • Повторно выполните pip install -r requirements.txt для установки отсутствующих зависимостей.
  • Логи не создаются
    • Проверьте права на запись для каталога logs/.

Для получения дополнительной помощи обратитесь к контактным данным, указанным в файле Contact tox.txt. Кроме того, вы можете открыть issue на GitHub с подробным описанием проблемы для получения поддержки сообщества или прямой обратной связи.


Благодарности

  • Благодарим сообщество исследователей безопасности за выявление и документирование CVE-2025-53786.
  • Вдохновлено лучшими практиками разработки эксплойтов с открытым исходным кодом.
Скачать инструмент