
Exploit en Python para ProxyLogon (CVE-2021-26855) dirigido a servidores Microsoft Exchange. Coloca un webshell para ejecución remota de comandos y post-explotación.
PoC original: https://github.com/testanull
python proxylogon.py <nombre o IP del servidor> <usuario@fqdn>
python proxylogon.py primary [email protected]
Si tiene éxito, accederá a una webshell. exit o quit para salir de la webshell (o ctrl+c)
Por defecto, creará un archivo test.aspx. Esto se puede cambiar.

Este proyecto no tiene soporte, pero los PRs están abiertos :)
@Flangvik @Testanull https://www.praetorian.com/blog/reproducing-proxylogon-exploit/