Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-33766 — ProxyToken (CVE-2021-33766) : Microsoft Exchange Server 中的身份验证绕过漏洞 POC 利用程序 | Kitploit
工具/GitHubGitHub/bhdresh/cve-2021-33766
身份验证与授权漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubbhdresh/cve-2021-33766

CVE-2021-33766

ProxyToken (CVE-2021-33766) : Microsoft Exchange Server 中的身份验证绕过漏洞 POC 利用程序

查看仓库
48214年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

POC 漏洞利用 CVE-2021-33766 (ProxyToken)

POC 漏洞利用 CVE-2021-33766 (ProxyToken) 是一个便捷的 shell 脚本,为渗透测试人员和安全研究人员提供了一种快速有效的方式来测试 Microsoft Exchange ProxyToken 漏洞。

免责声明

本程序仅供教育目的。未经许可请勿使用。通常的免责声明适用,特别是本人(bhdresh)不对因直接或间接使用这些程序提供的信息或功能所造成的任何损害负责。作者或任何互联网提供商对内容或误用这些程序或其衍生产品不承担任何责任。使用本程序即表示您接受因使用这些程序造成的任何损害(数据丢失、系统崩溃、系统受损等)不是 bhdresh 的责任。

最后,这是个人开发,请尊重其哲学,不要将其用于不良用途!

许可证

CC BY 4.0 许可证 - https://creativecommons.org/licenses/by/4.0/

命令行参数:

root@kitploit:~
# ./proxytoken.sh -m <Mode> -s <Exchange Server IP>  -t <Target Email Address> -v <Victim Email Address>

      -m <inboxrule | check | newcheck>
        - check = Check if Exchange server is vulnerable or not (Require valid target user)
        - newcheck = Check if Exchange server is vulnerable or not without any target user
        - inboxrule = Create an inbox rule in the victim's mailbox to redirect emails to the target email address. 
      -s <Exchange Server IP/Domain> 
      -t <Target Email Address>
      -v <Victim Email Address>

POC 视频

https://vimeo.com/595583399

参考

https://www.zerodayinitiative.com/blog/2021/8/30/proxytoken-an-authentication-bypass-in-microsoft-exchange-server

Bug、问题、功能请求

显然,我不是全职开发者,所以可能会有一些问题。

请通过 https://github.com/bhdresh/CVE-2021-33766-ProxyToken/issues 报告 Bug 和问题。

下载工具