Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-26855 — CVE-2021-26855 (Exchange 服务器 SSRF) 的 PoC 漏洞利用,支持用户枚举、邮件头读取和漏洞检测。支持未经身份验证的内部资源访问,并与 CVE-2021-27065 链式利用实现 RCE。 | Kitploit
工具/GitHubGitHub/h4x0r-dz/cve-2021-26855
侦察漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHubh4x0r-dz/cve-2021-26855

CVE-2021-26855

CVE-2021-26855 (Exchange 服务器 SSRF) 的 PoC 漏洞利用,支持用户枚举、邮件头读取和漏洞检测。支持未经身份验证的内部资源访问,并与 CVE-2021-27065 链式利用实现 RCE。

查看仓库
10061105年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-26855-PoC

CVE-2021-26855 的 PoC 利用代码。

原始代码由 https://github.com/GreyOrder 开发。在添加了附加功能(如用户枚举等)后不久,原始仓库被删除。

如果您有最新版本,请提交拉取请求。


CVE-2021-26855 SSRF 简单利用的 Golang 练习

受影响版本:

Exchange Server 2013 低于 CU23,Exchange Server 2016 低于 CU18,Exchange Server 2019 低于 CU7

使用条件:

此漏洞与之前的 Exchange 漏洞不同。此漏洞不需要可登录的用户身份,可以在未经授权的情况下获取内部用户资源。它可以与 CVE-2021-27065 配合使用,实现远程命令执行。

漏洞触发要求:

  • 目标服务器存在漏洞
  • 目标 Exchange 服务器必须是负载均衡服务器,即同时使用两台或更多服务器
  • 目标电子邮件地址。注意,该地址需要是域内电子邮件地址,而非普通电子邮件地址,两者存在区别
  • 攻击者还必须识别内部 Exchange 服务器的完全限定域名(FQDN)

在上述四项中,FQDN 可通过 NTLM Type2 消息捕获;电子邮件地址可直接枚举。

使用说明:

要利用此漏洞,使用 Ruby、Python 等脚本语言更为方便。使用 Golang 编写主要是为了学习 Golang,因此这个小工具只能算是半成品,有空时会更新。

该工具支持漏洞检测、用户枚举,并能实现简单的邮件 ID 和头部读取(实际上是 XML 内容修改)。后续使用可参考 8581,即提交 XML。

使用方法:

go run CVE-2021-21978.go -h

-h string 必填,目标地址或域名

-U string 可选,需要枚举用户列表

-d 可选,下载邮件

-l 可选,列出邮件列表

-n string 可选,需要指定要填写的 FQND

-t string 可选,请求延迟时间(默认"1")

-u string 可选,指定目标(默认"administrator")

下载工具