Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Exch-CVE-2021-26855 — CVE-2021-26855: PoC (На этот раз не HoneyPoC!) | Kitploit
Инструменты/GitHubGitHub/zephrfish/exch-cve-2021-26855
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеРазработка Полезной НагрузкиArchived
GitHubzephrfish/exch-cve-2021-26855

Exch-CVE-2021-26855

CVE-2021-26855: PoC (На этот раз не HoneyPoC!)

Репозиторий
301532 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Exch-CVE-2021-26855

ProxyLogon — это формально общее название для CVE-2021-26855, уязвимости на Microsoft Exchange Server, которая позволяет злоумышленнику обходить аутентификацию и выдавать себя за администратора. Мы также объединили эту ошибку с другой уязвимостью произвольной записи файлов после аутентификации, CVE-2021-27065, для получения выполнения кода. Все затронутые компоненты уязвимы по умолчанию!

В результате неаутентифицированный злоумышленник может выполнять произвольные команды на Microsoft Exchange Server через единственный открытый порт 443!

Использование:

python ExchangeSheller.py mail.domain.com [email protected]
python ExchangeSheller.py IP:443 [email protected]

Ожидаемый вывод

Это даст вам оболочку с правами системы

Примечание:

Эксплойт не перебирает email-адреса, поэтому вам нужно знать действительный email на сервере Exchange для его работы. Существуют другие PoC, которые пробуют несколько распространённых адресов, но это уже на вашей совести, ребята!

Скачать инструмент