
Explota las vulnerabilidades ProxyNotShell de Microsoft Exchange (CVE-2022-41040 y CVE-2022-41082) con un script PoC autenticado que ejecuta comandos en servidores vulnerables.
Requisitos:
Uso:
python poc_aug3.py <host> <username> <password> <command>
Credenciales:
Script PoC de ProxyShell de: https://blog.viettelcybersecurity.com/pwn2own-2021-microsoft-exchange-exploit-chain/
Publicación del blog de Gtsc