
Exploit Python pour ProxyLogon (CVE-2021-26855) ciblant les serveurs Microsoft Exchange. Dépose un webshell pour l'exécution de commandes à distance et la post-exploitation.
PoC original : https://github.com/testanull
python proxylogon.py <name or IP of server> <user@fqdn>
python proxylogon.py primary [email protected]
En cas de succès, vous serez placé dans un webshell. exit ou quit pour sortir du webshell (ou ctrl+c)
Par défaut, il crée un fichier test.aspx. Ceci peut être modifié.

Ce projet n'est pas supporté mais les PRs sont ouvertes :)
@Flangvik @Testanull https://www.praetorian.com/blog/reproducing-proxylogon-exploit/