
Python-Exploit für ProxyLogon (CVE-2021-26855) gegen Microsoft Exchange-Server. Legt eine Webshell für die Remote-Befehlsausführung und Post-Exploitation ab.
Original PoC: https://github.com/testanull
python proxylogon.py <Name oder IP des Servers> <user@fqdn>
python proxylogon.py primary [email protected]
Bei Erfolg wirst du in eine Webshell geworfen. Mit exit oder quit verlässt du die Webshell (oder Strg+C).
Standardmäßig wird eine Datei test.aspx erstellt. Dies kann geändert werden.

Dieses Projekt wird nicht unterstützt, aber PRs sind offen :)
@Flangvik @Testanull https://www.praetorian.com/blog/reproducing-proxylogon-exploit/