
استغلال بلغة بايثون لثغرة ProxyLogon (CVE-2021-26855) التي تستهدف خوادم Microsoft Exchange. يقوم بإسقاط شل ويب لتنفيذ الأوامر عن بعد وما بعد الاستغلال.
إثبات المفهوم الأصلي: https://github.com/testanull
python proxylogon.py <name or IP of server> <user@fqdn>
python proxylogon.py primary [email protected]
إذا نجحت، سيتم إسقاطك في ويب شيل. استخدم exit أو quit للخروج من الويب شيل (أو ctrl+c)
سيتم إنشاء ملف test.aspx افتراضيًا. يمكن تغيير هذا.

هذا المشروع غير مدعوم ولكن طلبات السحب مقبولة :)
@Flangvik @Testanull https://www.praetorian.com/blog/reproducing-proxylogon-exploit/