
ProxyToken (CVE-2021-33766) : تجاوز المصادقة في خادم Microsoft Exchange - استغلال إثبات المفهوم
POC Exploit لـ CVE-2021-33766 (ProxyToken) هو سكربت شل مفيد يوفر لمختبري الاختراق والباحثين في الأمن طريقة سريعة وفعالة لاختبار ثغرة ProxyToken في Microsoft Exchange.
هذا البرنامج لأغراض تعليمية فقط. لا تستخدمه دون إذن. ينطبق إخلاء المسؤولية المعتاد، خاصة أنني (bhdresh) لست مسؤولاً عن أي أضرار ناتجة عن الاستخدام المباشر أو غير المباشر للمعلومات أو الوظائف التي توفرها هذه البرامج. لا يتحمل المؤلف أو أي مزود إنترنت أي مسؤولية عن المحتوى أو سوء استخدام هذه البرامج أو أي مشتقات منها. باستخدامك لهذا البرنامج، فإنك تقبل حقيقة أن أي ضرر (فقدان بيانات، تعطل النظام، اختراق النظام، إلخ) ناتج عن استخدام هذه البرامج ليس من مسؤولية bhdresh.
أخيرًا، هذا تطوير شخصي، يرجى احترام فلسفته وعدم استخدامه لأغراض سيئة!
ترخيص CC BY 4.0 - https://creativecommons.org/licenses/by/4.0/
# ./proxytoken.sh -m <الوضع> -s <IP خادم Exchange> -t <عنوان البريد الإلكتروني الهدف> -v <عنوان البريد الإلكتروني للضحية>
-m <inboxrule | check | newcheck>
- check = التحقق مما إذا كان خادم Exchange معرضًا للخطر أم لا (يتطلب مستخدمًا هدفًا صالحًا)
- newcheck = التحقق مما إذا كان خادم Exchange معرضًا للخطر أم لا بدون أي مستخدم هدف
- inboxrule = إنشاء قاعدة علبة وارد في صندوق البريد الخاص بالضحية لإعادة توجيه رسائل البريد الإلكتروني إلى عنوان البريد الإلكتروني الهدف.
-s <IP/نطاق خادم Exchange>
-t <عنوان البريد الإلكتروني الهدف>
-v <عنوان البريد الإلكتروني للضحية>
من الواضح أنني لست مطورًا بدوام كامل، لذا توقع بعض المشكلات
يرجى الإبلاغ عن الأخطاء والمشاكل عبر https://github.com/bhdresh/CVE-2021-33766-ProxyToken/issues