Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-26855-PoC — 针对 CVE-2021-26855 的 PoC 漏洞利用代码 | Kitploit
工具/GitHubGitHub/srvaccount/cve-2021-26855-poc
侦察漏洞分析漏洞利用Web应用程序漏洞利用信息收集电子邮件安全
GitHubsrvaccount/cve-2021-26855-poc

CVE-2021-26855-PoC

针对 CVE-2021-26855 的 PoC 漏洞利用代码

查看仓库
1720205年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-26855-PoC

针对 CVE-2021-26855 的 PoC 漏洞利用代码。

原始代码由 https://github.com/GreyOrder 开发。


CVE-2021-26855 SSRF 简单利用的 golang 练习 受影响版本

root@kitploit:~
Exchange Server 2013 低于 CU23
Exchange Server 2016 低于 CU18
Exchange Server 2019 低于 CU7

使用条件

此漏洞不同于以往的 Exchange 漏洞。该漏洞不需要可登录的用户身份,无需授权即可获取内部用户资源。它可以与 CVE-2021-27065 结合使用,实现远程命令执行。

漏洞触发条件

root@kitploit:~
目标服务器存在漏洞
目标 Exchange 服务器必须是负载均衡服务器,即同时使用两台或更多服务器
目标邮箱地址。请注意,地址需要是域内邮箱地址,而不是一个外部邮箱地址。二者之间存在差异。经测试后发现并非如此,只要是正确的邮箱地址即可,特殊情况除外
攻击者还必须识别内部 Exchange 服务器的完全限定域名(FQDN)。实际上,只需要服务器主机名即可,因为主机名可以在域内解析。

在上述四项中,FQDN 可以通过 NTLM type2 消息捕获;邮箱地址可以直接枚举。关于 FQDN 需要额外说明:因为我仅使用 ntlm type2 捕获系统信息,所以工具默认获取到的 FQDN 是当前访问的机器,因此无法直接触发漏洞。你需要根据 FQDN 名称进行手动判断,并使用 -n 替换其他 Exchange 服务器主机名。 使用说明

要利用此漏洞,使用 ruby、python 等脚本语言会更方便。编写这个工具是为了学习 golang,因此这个小型工具只能算是半成品,有时间的时候会进行更新。

该工具目前支持以下功能:

root@kitploit:~
漏洞检测(仅简单检查是否可以命中,不能用于检测)
用户枚举
简单的邮件 ID 和主题读取
邮件下载(已升级,现在是标准 eml 文件)
读取用户保存的联系人(注意:不是全局的,仅限目标用户保存的联系人)
指定文件夹,不是任意的,详情请参阅 https://docs.microsoft.com/en-us/exchange/client-developer/web-service-reference/distinguishedfolderid

如需其他用途,请自行修改 XML 内容。

用法:

go run CVE-2021-26855-PoC.go -h

-h string 必填,目标地址或域名

-U string 可选,需要枚举的用户列表

-d 可选,下载邮件

-l 可选,列出邮件列表

-n string 可选,需要指定要填写的 FQND

-t string 可选,请求延迟时间(默认 "1")

-u string 可选,指定目标(默认 "administrator")

-c 可选,读取当前用户保存的联系人,不是全部

-f string 可选,指定要查看的文件夹(默认 "inbox")

下载工具