Sploitus

Exploit for ProxyLogon

kitploit · 2026-08-26

Exploit Code

MARKDOWN47 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-KH4SH3I-PROXYLOGON
# ProxyLogon

ProxyLogon — это формальное общее название для CVE-2021-26855, уязвимости на Microsoft Exchange Server, которая позволяет злоумышленнику обойти аутентификацию и выдать себя за администратора. Мы также объединили эту ошибку с другой уязвимостью после аутентификации — произвольной записью файлов (CVE-2021-27065), чтобы получить выполнение кода.

## ProxyLogon для Python3

root@kitploit:~
    
    
    usage:
        sudo python3 proxylogon.py --host=target.com some-email@example.com
        sudo python3 proxylogon.py --host=target.com --mails=./mails.txt
    

## ProxyLogon для Go

root@kitploit:~
    
    
    usage:
        go run proxylogon.go -u target.com -e some-email@example.com
    

#### Советы:

  1. проведите разведку цели, чтобы найти действительный адрес электронной почты
  2. если вы не нашли ни одного адреса, используйте перебор цели с вашим файлом email-адресов
  3. в некоторых целях автоматический эксплойт не срабатывает, поэтому следует перебрать SID и заменить его на SID=500



### ручной пентест

root@kitploit:~
    
    
    sudo python2 /manual/check.py 
    sudo python2 /manual/shell.py 
    sudo python2 /manual/brute.py 
    

![](https://assets.kitploit.com/production/public/readmes/28001/cbf379de1d8afaaa225689c4562afd6c067048ec10eff591bf3d274aef8b4e2b.png) ![](https://assets.kitploit.com/production/public/readmes/28001/98f077d210b370414ed75d3ca6349ff882dcea85b576d400af1e98a406c9738f.png) ![](https://assets.kitploit.com/production/public/readmes/28001/e83de9f6c7cc0479f10bb102a3293b9396ae6424a97598c06b63f51a6a07fb12.png) ![](https://assets.kitploit.com/production/public/readmes/28001/02ebc1fb9ae59e1bb113005361e9d959043ece882da04a3e69ec6e8585e09c48.png) ![](https://assets.kitploit.com/production/public/readmes/28001/2c884476178e073be0fc4b3ec39e8a1c24a52dfd717da667561df0ffcec65fd7.png)

#### ссылки

  * proxylogon