
ProxyToken (CVE-2021-33766) : Microsoft Exchange Server में एक प्रमाणीकरण बाईपास POC शोषण
POC एक्सप्लॉइट CVE-2021-33766 (ProxyToken) के लिए एक सुविधाजनक शेल स्क्रिप्ट है जो पेंटेस्टर्स और सुरक्षा शोधकर्ताओं को Microsoft Exchange ProxyToken कमजोरी का परीक्षण करने का एक त्वरित और प्रभावी तरीका प्रदान करती है।
यह प्रोग्राम केवल शैक्षिक उद्देश्य के लिए है। बिना अनुमति के इसका उपयोग न करें। सामान्य अस्वीकरण लागू होता है, विशेष रूप से तथ्य यह है कि मैं (bhdresh) इन प्रोग्रामों द्वारा दी गई जानकारी या कार्यक्षमता के प्रत्यक्ष या अप्रत्यक्ष उपयोग से होने वाले किसी भी नुकसान के लिए उत्तरदायी नहीं हूँ। लेखक या कोई भी इंटरनेट प्रदाता इन प्रोग्रामों या उनके किसी भी व्युत्पन्न की सामग्री या दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेता है। इस प्रोग्राम का उपयोग करके आप इस तथ्य को स्वीकार करते हैं कि इन प्रोग्रामों के उपयोग से होने वाली कोई भी क्षति (डेटा हानि, सिस्टम क्रैश, सिस्टम से समझौता, आदि) bhdresh की जिम्मेदारी नहीं है।
अंत में, यह एक व्यक्तिगत विकास है, कृपया इसके दर्शन का सम्मान करें और इसका बुरे कामों के लिए उपयोग न करें!
CC BY 4.0 लाइसेंस - https://creativecommons.org/licenses/by/4.0/
# ./proxytoken.sh -m <Mode> -s <Exchange Server IP> -t <Target Email Address> -v <Victim Email Address>
-m <inboxrule | check | newcheck>
- check = जांचें कि एक्सचेंज सर्वर संवेदनशील है या नहीं (मान्य लक्ष्य उपयोगकर्ता आवश्यक)
- newcheck = बिना किसी लक्ष्य उपयोगकर्ता के जांचें कि एक्सचेंज सर्वर संवेदनशील है या नहीं
- inboxrule = पीड़ित के मेलबॉक्स में एक इनबॉक्स नियम बनाएं ताकि ईमेल को लक्ष्य ईमेल पते पर रीडायरेक्ट किया जा सके।
-s <Exchange Server IP/Domain>
-t <Target Email Address>
-v <Victim Email Address>
स्पष्ट रूप से, मैं पूर्णकालिक डेवलपर नहीं हूं, इसलिए कुछ रुकावटों की उम्मीद करें
कृपया बग, समस्याओं की रिपोर्ट https://github.com/bhdresh/CVE-2021-33766-ProxyToken/issues के माध्यम से करें