Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ProxyShell — CVE-2021-34473 Microsoft Exchange Server 远程代码执行漏洞 | Kitploit
工具/GitHubGitHub/kh4sh3i/proxyshell
侦察漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHubkh4sh3i/proxyshell

ProxyShell

CVE-2021-34473 Microsoft Exchange Server 远程代码执行漏洞

查看仓库
4164年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

ProxyShell(CVE-2021-34473)

CVE-2021-34473 Microsoft Exchange Server 远程代码执行漏洞。 这种错误的 URL 规范化机制允许我们以 Exchange Server 计算机账户身份访问任意后端 URL。尽管此漏洞的威力不如 ProxyLogon 中的 SSRF,并且我们只能操纵 URL 的路径部分,但它仍然足以让我们在任意后端访问的基础上实施进一步攻击。

  • CVE-2021-34523 - Exchange PowerShell 后端权限提升
  • CVE-2021-31207 - 认证后任意文件写入

Scanner

用于 Proxyshell RCE(CVE-2021-34423、CVE-2021-34473、CVE-2021-31207)的 nuclei 扫描器,由 orange tsai 在 Pwn2Own 中发现,影响 Microsoft Exchange Server。

root@kitploit:~
nuclei -u target.com -t proxyshell.yaml
root@kitploit:~
https://xxx.xxx.xxx.xxx/autodiscover/[email protected]/mapi/nspi/?&Email=autodiscover/autodiscover.json%[email protected]

shodan 目标

root@kitploit:~
sudo python3 shodan-query.py

使用

root@kitploit:~
sudo python3 ProxyShell.py -u https://<IP>

功能特性

  • 无需提供电子邮件地址
  • 尝试从 Active Directory 枚举电子邮件
  • 尝试从 Active Directory 枚举 LegacyDNs
  • 尝试从内置电子邮件中查找 LegacyDNs
  • 尝试在负载均衡部署中发现 Exchange 服务器的 SID
  • 支持在负载均衡环境中进行利用

手动渗透测试

root@kitploit:~
 python2 /manual/check.py 
 sudo python3 /manual/proxyshell.py
 python2 /manual/shell.py 

提示:

  • 对目标进行侦察,以发现有效的电子邮件地址
  • 如果未找到任何电子邮件,请使用你的电子邮件文件对目标进行暴力破解
  • 在某些目标上自动化利用无法生效,你应对 SID 进行暴力破解,并将其替换为 SID=500

缓解措施

请应用此处的安全更新:CVE-2021-34473

参考

  • proxylogon orange
  • proxylogon orange 2
  • python2
下载工具