
Prueba de concepto para CVE-2025-53786, que demuestra una escalada de privilegios en entornos híbridos de Microsoft Exchange a través de relaciones de confianza mal configuradas, con modo sigiloso y compatibilidad entre versiones.
Este proyecto proporciona un exploit de prueba de concepto (PoC) dirigido a una vulnerabilidad crítica en implementaciones híbridas de Microsoft Exchange Server, identificada como CVE-2025-53786. Esta vulnerabilidad permite a un atacante con acceso administrativo a un servidor Exchange local escalar privilegios y potencialmente comprometer tanto entornos locales como en la nube, incluyendo la integración con Azure Active Directory.
Descargo de responsabilidad: Esta herramienta está destinada estrictamente a fines educativos y de investigación. El uso no autorizado en entornos de producción o con intenciones maliciosas está estrictamente prohibido. El autor no se hace responsable de ningún uso indebido o daño causado por esta herramienta.
Exploit: href
Este exploit ofrece varias funciones potentes para demostrar el impacto de CVE-2025-53786:
Antes de utilizar este exploit, asegúrese de cumplir con los siguientes requisitos:
requirements.txt.Ejecute el exploit siguiendo estos pasos:
Prepare la configuración:
config.json contenga los detalles precisos del objetivo.Ejecute el exploit:
python exploit.py
--verbose para obtener una salida detallada:
python exploit.py --verbose
Supervise la ejecución:
logs/exploit.log.[SUCCESS] Escalada de privilegios completada. Consulte los registros para más detalles.
Post-explotación:
A continuación, se presenta una descripción general del contenido del exploit:
exploit.py: El script principal que ejecuta la lógica del exploit.requirements.txt: Lista todas las dependencias de Python.config.json: Archivo de configuración para especificar los detalles del servidor objetivo.utils.py: Funciones de utilidad para registro, autenticación y manejo de errores.logs/: Directorio donde se almacenan los registros de ejecución (se crea automáticamente).Si encuentra problemas, intente estos pasos:
server_url en config.json y asegúrese de que el servidor esté en línea.pip install -r requirements.txt para instalar las dependencias faltantes.logs/.Para obtener ayuda adicional, consulte los datos de contacto proporcionados en el archivo Contact tox.txt. Alternativamente, puede abrir un issue en GitHub con una descripción detallada del problema para obtener soporte de la comunidad o comentarios directos.