Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
proxyshell — CVE-2021-34473、CVE-2021-34523 和 CVE-2021-31207 的概念验证 | Kitploit
工具/GitHubGitHub/horizon3ai/proxyshell
侦察漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHubhorizon3ai/proxyshell

proxyshell

CVE-2021-34473、CVE-2021-34523 和 CVE-2021-31207 的概念验证

查看仓库
1213735年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

ProxyShell

针对 Microsoft Exchange CVE-2021-34473、CVE-2021-34523、CVE-2021-31207 的概念验证利用

详情

背景信息和上下文,请阅读 博客文章 了解 Horizon3 的研究详情: https://www.horizon3.ai/news/blog/proxyshell

功能

  • 无需提供电子邮件地址
  • 尝试从 Active Directory 枚举电子邮件
  • 尝试从 Active Directory 枚举 LegacyDN
  • 尝试从内置电子邮件中发现 LegacyDN
  • 尝试发现负载均衡部署中 Exchange 服务器的 SID
  • 处理负载均衡环境中的利用

用法

root@kitploit:~
python3 exchange_proxyshell.py -u https://<IP>

示例输出

Proof

缓解措施

应用以下位置的安全更新: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-34473

先前研究致谢

  • https://devco.re/blog/2021/08/22/a-new-attack-surface-on-MS-exchange-part-3-ProxyShell/
  • https://www.zerodayinitiative.com/blog/2021/8/17/from-pwn2own-2021-a-new-attack-surface-on-microsoft-exchange-proxyshell
  • https://peterjson.medium.com/reproducing-the-proxyshell-pwn2own-exploit-49743a4ea9a1
  • https://github.com/dmaasland/proxyshell-poc

免责声明

本软件纯粹为学术研究和开发有效防御技术而创建,除非明确授权,否则不得用于攻击系统。项目维护者不对软件的滥用承担任何责任。请负责任地使用。

下载工具