Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Triage-CVE-2021-26855-ProxyLogon---Microsoft-Exchange- — 动手实践的 CVE 分类实验室:分析 NVD 条目、解码 CVSS 向量、映射 CWE 弱点,并为 ProxyLogon 等高知名度漏洞利用提供风险背景分析。 | Kitploit
工具/GitHubGitHub/probablysecure/triage-cve-2021-26855-proxylogon---microsoft-exchange-
漏洞分析学习与教育事件响应学习路径与课程实验室与实践
GitHubprobablysecure/triage-cve-2021-26855-proxylogon---microsoft-exchange-

Triage-CVE-2021-26855-ProxyLogon---Microsoft-Exchange-

动手实践的 CVE 分类实验室:分析 NVD 条目、解码 CVSS 向量、映射 CWE 弱点,并为 ProxyLogon 等高知名度漏洞利用提供风险背景分析。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
1个月前尚未审核

初步研判:CVE-2021-26855 (ProxyLogon - Microsoft Exchange)

在这个实验室中,目标是练习以安全团队的方式对已知的真实世界漏洞进行分类研判:阅读 CVE 详情,理解 CVSS 评分,并根据情况推理其实际风险程度。

步骤 1:在 NVD 中打开 CVE

我访问了国家漏洞数据库(NVD)并查询了该 CVE:

root@kitploit:~
https://nvd.nist.gov/vuln/search#/nvd/home?resultType=records

我搜索了 CVE-2021-26855 并打开了结果页面。

图片

步骤 2:识别资产和暴露面

通读描述后,我回答了几个基本问题,以了解实际存在风险的内容:

  • 受影响的软件类型是什么? 服务器
  • 该软件通常运行在哪里? Windows 操作系统
  • 是什么让它在企业中具有风险? 远程代码执行

步骤 3:记录 CVSS 基础评分和向量字符串

我看到了页面上列出的 CVSS 评分和向量字符串:

图片

步骤 4:解析向量字符串

我逐段查看了向量字符串,以了解每个部分的实际含义:

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • 攻击向量 - 网络
  • 攻击复杂度 - 低
  • 所需权限 - 无
  • 用户交互 - 无
  • 范围 - 不变
  • 机密性 - 高
  • 完整性 - 高
  • 可用性 - 高

基本上,这意味着攻击者无需任何凭据或用户交互即可利用该漏洞;一旦利用,他们就可以完全破坏机密性、完整性和可用性。这种组合是当时该 CVE 被视为严重且被积极利用的漏洞的重要原因。

步骤 5:查找 CWE 类别

我查看了 NVD 页面上的弱点枚举(CWE)部分,以了解这实际上属于哪种弱点类别。

列出的 CWE 是 CWE-918:服务器端请求伪造(SSRF)。简单来说,这意味着服务器从其他地方获取 URL 或请求并获取资源,而没有正确检查该请求是否确实发往应有的目的地。

步骤 6:回答风险问题

我考虑了在两种不同场景下,是否应将此风险视为较高或较低。

场景 1:存在漏洞的软件在线且可访问。 风险较高。此漏洞使攻击者能够访问不属于他们的邮箱和文件,并在系统上运行代码或进行更改。

场景 2:存在漏洞的软件安装在已断电且无法访问的机器上。 风险较低。由于没有电源或网络连接,攻击者根本无法访问服务器来利用该漏洞。

结论

这次练习很好地提醒我们,CVE 的严重性评分并不是全部,实际风险还取决于情境,例如存在漏洞的系统是否可访问。离线机器上的严重漏洞与同一漏洞出现在面向互联网的在线服务器上,其风险是大不相同的。

下载工具