
Patché pour fonctionner
ProxyLogon est le nom générique formel de CVE-2021-26855, une vulnérabilité sur Microsoft Exchange Server qui permet à un attaquant de contourner l'authentification et de se faire passer pour l'administrateur. Nous avons également enchaîné ce bogue avec une autre vulnérabilité post-authentification d'écriture arbitraire de fichier, CVE-2021-27065, pour obtenir l'exécution de code. Tous les composants concernés sont vulnérables par défaut !
Par conséquent, un attaquant non authentifié peut exécuter des commandes arbitraires sur Microsoft Exchange Server via un seul port 443 ouvert !
python ExchangeSheller.py mail.domain.com [email protected]
python ExchangeSheller.py IP:443 [email protected]
Cela vous donnera un shell en tant que système
L'exploit ne force pas les adresses e-mail, vous devrez donc connaître une adresse e-mail valide sur le serveur Exchange pour que cela fonctionne. Il existe d'autres PoCs qui essaieront quelques adresses courantes, mais cela dépend de vous !