Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
poc_proxylogon — 微软 Exchange ProxyLogon PoC (CVE-2021-26855) | Kitploit
工具/GitHubGitHub/thau0x01/poc_proxylogon
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHubthau0x01/poc_proxylogon

poc_proxylogon

微软 Exchange ProxyLogon PoC (CVE-2021-26855)

查看仓库
8124年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

poc_proxylogon

Microsoft Exchange ProxyLogon PoC(CVE-2021-26855)

这个脚本最初由 celesian 编写,用于利用此 CVE。 随后我对其进行了更新,以利用存在 SSRF 漏洞的 Exchange 服务器,结果却通过利用 EWS 功能获取到了一个 Shell,因为一家客户公司通过禁用 /ecp/DDI/DDIService.svc/ 功能修补了其 Exchange 服务器,哈哈。

此脚本可能无法在多种环境中运行,而且该代码仅是一个概念验证,用于确认你的环境是否存在漏洞;未经明确授权,请勿使用它攻击第三方基础设施!

ssrf_exploit.py 最初旨在获取有效的 MS Exchange 管理员帐户会话,然后像其他 M$ Exchange 客户端那样,通过滥用 EWS 功能来上传 webshell,例如将电子邮件附件上传到 Exchange 服务器,再滥用导出功能来触发载荷。

这些 PoC 并不完整,需要对其进行"分析",因为它们被故意设计为在大多数环境中无法运行。

下载工具