
استغلال معدّل لـ CVE-2020-0688 لـ Exchange 2010
المشكلة الرئيسية مع Exchange2010 هي أنه مبني على .net 2.0 وأن أدوات إلغاء التسلسل العامة (generic deserialization gadgets) لا تعمل.
جميع الفضل يعود إلى zcgonvh و EazyLov3.
هذا المشروع مجرد مزيج من:
طريقة التنفيذ: