
Microsoft Exchange ProxyNotShell कमजोरियों (CVE-2022-41040 और CVE-2022-41082) का शोषण एक प्रमाणित PoC स्क्रिप्ट के साथ करता है जो कमजोर सर्वरों पर कमांड निष्पादित करती है।
आवश्यकता:
उपयोग:
python poc_aug3.py <host> <username> <password> <command>
श्रेय:
ProxyShell PoC स्क्रिप्ट का स्रोत: https://blog.viettelcybersecurity.com/pwn2own-2021-microsoft-exchange-exploit-chain/
Gtsc की ब्लॉग पोस्ट