
ProxyToken (CVE-2021-33766) : Eine Authentifizierungsumgehung in Microsoft Exchange Server POC Exploit
POC Exploit für CVE-2021-33766 (ProxyToken) ist ein praktisches Shell-Skript, das Pentestern und Sicherheitsforschern eine schnelle und effektive Möglichkeit bietet, die Microsoft Exchange ProxyToken-Schwachstelle zu testen.
Dieses Programm dient NUR zu Bildungszwecken. Verwenden Sie es nicht ohne Erlaubnis. Der übliche Haftungsausschluss gilt, insbesondere die Tatsache, dass ich (bhdresh) nicht haftbar bin für Schäden, die durch direkte oder indirekte Nutzung der von diesen Programmen bereitgestellten Informationen oder Funktionen entstehen. Der Autor oder irgendein Internetanbieter übernimmt KEINE Verantwortung für den Inhalt oder Missbrauch dieser Programme oder deren Ableitungen. Durch die Nutzung dieses Programms akzeptieren Sie, dass Schäden (Datenverlust, Systemabsturz, Systemkompromittierung usw.), die durch die Nutzung dieser Programme verursacht werden, nicht in der Verantwortung von bhdresh liegen.
Schließlich handelt es sich um eine persönliche Entwicklung, bitte respektieren Sie deren Philosophie und verwenden Sie sie nicht für schlechte Dinge!
CC BY 4.0 Lizenz - https://creativecommons.org/licenses/by/4.0/
# ./proxytoken.sh -m <Modus> -s <Exchange Server IP> -t <Ziel-E-Mail-Adresse> -v <Opfer-E-Mail-Adresse>
-m <inboxrule | check | newcheck>
- check = Überprüfen, ob der Exchange-Server verwundbar ist oder nicht (erfordert gültigen Zielbenutzer)
- newcheck = Überprüfen, ob der Exchange-Server verwundbar ist oder nicht, ohne Zielbenutzer
- inboxrule = Erstellen einer Posteingangsregel im Postfach des Opfers, um E-Mails an die Ziel-E-Mail-Adresse umzuleiten.
-s <Exchange Server IP/Domain>
-t <Ziel-E-Mail-Adresse>
-v <Opfer-E-Mail-Adresse>
Offensichtlich bin ich kein Vollzeit-Entwickler, also erwarten Sie einige Hürden.
Bitte melden Sie Fehler und Probleme unter https://github.com/bhdresh/CVE-2021-33766-ProxyToken/issues