
ProxyToken (CVE-2021-33766): omisión de autenticación en Microsoft Exchange Server, exploit de prueba de concepto (POC)
POC Exploit para CVE-2021-33766 (ProxyToken) es un práctico script de shell que proporciona a pentesters e investigadores de seguridad una forma rápida y eficaz de probar la vulnerabilidad ProxyToken de Microsoft Exchange.
Este programa es SOLO para fines educativos. No lo uses sin permiso. Se aplica el descargo de responsabilidad habitual, en particular el hecho de que yo (bhdresh) no soy responsable de los daños causados por el uso directo o indirecto de la información o funcionalidad proporcionada por estos programas. El autor o cualquier proveedor de Internet NO asume ninguna responsabilidad por el contenido o el mal uso de estos programas ni de sus derivados. Al usar este programa, aceptas que cualquier daño (pérdida de datos, caída del sistema, compromiso del sistema, etc.) causado por el uso de estos programas no es responsabilidad de bhdresh.
Finalmente, esto es un desarrollo personal; por favor, respeta su filosofía y no lo uses para cosas malas.
Licencia CC BY 4.0 - https://creativecommons.org/licenses/by/4.0/
# ./proxytoken.sh -m <Mode> -s <Exchange Server IP> -t <Target Email Address> -v <Victim Email Address>
-m <inboxrule | check | newcheck>
- check = Check if Exchange server is vulnerable or not (Require valid target user)
- newcheck = Check if Exchange server is vulnerable or not without any target user
- inboxrule = Create an inbox rule in the victim's mailbox to redirect emails to the target email address.
-s <Exchange Server IP/Domain>
-t <Target Email Address>
-v <Victim Email Address>
Obviamente, no soy un desarrollador a tiempo completo, así que espera algunos contratiempos.
Por favor, reporta errores y problemas a través de https://github.com/bhdresh/CVE-2021-33766-ProxyToken/issues