
parcheado para funcionar
ProxyLogon es el nombre genérico formal para CVE-2021-26855, una vulnerabilidad en Microsoft Exchange Server que permite a un atacante omitir la autenticación y hacerse pasar por el administrador. También hemos encadenado este error con otra vulnerabilidad de escritura arbitraria de archivos posterior a la autenticación, CVE-2021-27065, para obtener ejecución de código. ¡Todos los componentes afectados son vulnerables por defecto!
Como resultado, un atacante no autenticado puede ejecutar comandos arbitrarios en Microsoft Exchange Server a través de un único puerto 443 abierto.
python ExchangeSheller.py mail.domain.com [email protected]
python ExchangeSheller.py IP:443 [email protected]
Te dará una shell como sistema
El exploit no fuerza bruta los correos electrónicos, por lo que necesitarás conocer un correo electrónico válido en el servidor Exchange para que funcione. Hay otros PoCs por ahí que intentarán algunos comunes, ¡pero eso queda de su parte!