
Proof of Concept für CVE-2021-34473, CVE-2021-34523 und CVE-2021-31207
Proof-of-Concept-Exploit für Microsoft Exchange CVE-2021-34473, CVE-2021-34523, CVE-2021-31207
Für Hintergrundinformationen und Kontext lesen Sie den Blogbeitrag, der die Forschung von Horizon3 detailliert darstellt: https://www.horizon3.ai/news/blog/proxyshell
python3 exchange_proxyshell.py -u https://<IP>

Wenden Sie die hier aufgeführten Sicherheitsupdates an: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-34473
Diese Software wurde ausschließlich zu Zwecken der akademischen Forschung und zur Entwicklung effektiver Verteidigungstechniken erstellt und ist nicht dazu bestimmt, Systeme anzugreifen, außer wenn dies ausdrücklich autorisiert wurde. Die Projektbetreuer sind nicht verantwortlich oder haftbar für Missbrauch der Software. Verwenden Sie sie verantwortungsvoll.