
ProxyToken (CVE-2021-33766) : Un contournement d'authentification dans Microsoft Exchange Server — exploit POC
L'exploit POC pour CVE-2021-33766 (ProxyToken) est un script shell pratique qui offre aux pentesters et aux chercheurs en sécurité un moyen rapide et efficace de tester la vulnérabilité ProxyToken de Microsoft Exchange.
Ce programme est UNIQUEMENT à des fins éducatives. Ne l'utilisez pas sans permission. La clause de non-responsabilité habituelle s'applique, notamment le fait que moi (bhdresh) ne suis pas responsable des dommages causés par l'utilisation directe ou indirecte des informations ou des fonctionnalités fournies par ces programmes. L'auteur ou tout fournisseur d'accès Internet ne porte AUCUNE responsabilité quant au contenu ou à la mauvaise utilisation de ces programmes ou de tout dérivé de ceux-ci. En utilisant ce programme, vous acceptez le fait que tout dommage (perte de données, crash du système, compromission du système, etc.) causé par l'utilisation de ces programmes n'est pas de la responsabilité de bhdresh.
Enfin, il s'agit d'un développement personnel, veuillez respecter sa philosophie et ne l'utilisez pas pour de mauvaises choses !
Licence CC BY 4.0 - https://creativecommons.org/licenses/by/4.0/
# ./proxytoken.sh -m <Mode> -s <Exchange Server IP> -t <Target Email Address> -v <Victim Email Address>
-m <inboxrule | check | newcheck>
- check = Check if Exchange server is vulnerable or not (Require valid target user)
- newcheck = Check if Exchange server is vulnerable or not without any target user
- inboxrule = Create an inbox rule in the victim's mailbox to redirect emails to the target email address.
-s <Exchange Server IP/Domain>
-t <Target Email Address>
-v <Victim Email Address>
Évidemment, je ne suis pas développeur à plein temps, attendez-vous donc à quelques accrocs.
Veuillez signaler les bugs et problèmes via https://github.com/bhdresh/CVE-2021-33766-ProxyToken/issues