
ProxyLogon (CVE-2021-26855) के लिए Python एक्सप्लॉयट जो Microsoft Exchange सर्वरों को लक्षित करता है। रिमोट कमांड निष्पादन और पोस्ट-एक्सप्लॉयटेशन के लिए वेबशेल ड्रॉप करता है।
मूल PoC: https://github.com/testanull
python proxylogon.py <name or IP of server> <user@fqdn>
python proxylogon.py primary [email protected]
यदि सफल होता है तो आप एक वेबशेल में पहुँच जाएंगे। वेबशेल से बाहर निकलने के लिए exit या quit टाइप करें (या ctrl+c दबाएं)।
डिफ़ॉल्ट रूप से, यह एक फ़ाइल test.aspx बनाएगा। इसे बदला जा सकता है।

यह प्रोजेक्ट समर्थित नहीं है लेकिन PR खुले हैं :)
@Flangvik @Testanull https://www.praetorian.com/blog/reproducing-proxylogon-exploit/