
यह परियोजना Microsoft Exchange Server हाइब्रिड तैनातियों में एक गंभीर भेद्यता को लक्षित करने वाला एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) शोषण प्रदान करती है, जिसे CVE-2025-53786 के रूप में पहचाना गया है। यह भेद्यता एक हमलावर को ऑन-प्रिमाइसेस Exchange सर्वर तक प्रशासनिक पहुंच के साथ विशेषाधिकार बढ़ाने और संभावित रूप से ऑन-प्रिमाइसेस और क्लाउड दोनों वातावरणों से समझौता करने की अनुमति देती है, जिसमें Azure Active Directory एकीकरण भी शामिल है।
अस्वीकरण: यह उपकरण केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है। उत्पादन वातावरण में या दुर्भावनापूर्ण इरादे से अनधिकृत उपयोग सख्त वर्जित है। इस उपकरण के किसी भी दुरुपयोग या क्षति के लिए लेखक कोई जिम्मेदारी नहीं लेता है।
Exploit: href
यह शोषण CVE-2025-53786 के प्रभाव को प्रदर्शित करने के लिए कई शक्तिशाली सुविधाएँ प्रदान करता है:
इस शोषण का उपयोग करने से पहले, सुनिश्चित करें कि निम्नलिखित आवश्यकताएँ पूरी हों:
requirements.txt में सूचीबद्ध हैं।निम्नलिखित चरणों के साथ शोषण चलाएँ:
कॉन्फ़िगरेशन तैयार करें:
config.json में सटीक लक्ष्य विवरण हैं।शोषण निष्पादित करें:
python exploit.py
--verbose फ़्लैग का उपयोग करें:
python exploit.py --verbose
निष्पादन की निगरानी करें:
logs/exploit.log फ़ाइल में सहेजे जाते हैं।[SUCCESS] Privilege escalation completed. Check logs for details.
पोस्ट-एक्सप्लॉइटेशन:
यहाँ शोषण की सामग्री का अवलोकन दिया गया है:
exploit.py: मुख्य स्क्रिप्ट जो शोषण तर्क को निष्पादित करती है।requirements.txt: सभी Python निर्भरताओं को सूचीबद्ध करता है।config.json: लक्ष्य सर्वर विवरण निर्दिष्ट करने के लिए कॉन्फ़िगरेशन फ़ाइल।utils.py: लॉगिंग, प्रमाणीकरण और त्रुटि प्रबंधन के लिए उपयोगिता फ़ंक्शन।logs/: वह निर्देशिका जहाँ निष्पादन लॉग संग्रहीत होते हैं (स्वचालित रूप से निर्मित)।यदि आपको समस्याएँ आती हैं, तो इन चरणों को आज़माएँ:
config.json में server_url सत्यापित करें और सुनिश्चित करें कि सर्वर ऑनलाइन है।pip install -r requirements.txt फिर से चलाएँ।logs/ निर्देशिका के लिए लेखन अनुमतियाँ जाँचें।आगे की सहायता के लिए, कृपया Contact tox.txt फ़ाइल में दिए गए संपर्क विवरण देखें। वैकल्पिक रूप से, आप सामुदायिक सहायता या सीधे फीडबैक के लिए समस्या के विस्तृत विवरण के साथ GitHub पर एक मुद्दा खोल सकते हैं।