
ProxyToken (CVE-2021-33766) : Un bypass dell'autenticazione in Microsoft Exchange Server POC exploit
POC Exploit per CVE-2021-33766 (ProxyToken) è un pratico script shell che fornisce a penetration tester e ricercatori di sicurezza un modo rapido ed efficace per testare la vulnerabilità Microsoft Exchange ProxyToken.
Questo programma è SOLO a scopo educativo. Non utilizzarlo senza autorizzazione. Vale il solito disclaimer, in particolare il fatto che io (bhdresh) non sono responsabile per eventuali danni causati dall'uso diretto o indiretto delle informazioni o delle funzionalità fornite da questi programmi. L'autore o qualsiasi provider Internet NON si assume alcuna responsabilità per il contenuto o l'uso improprio di questi programmi o di loro derivati. Utilizzando questo programma accetti il fatto che eventuali danni (perdita di dati, crash di sistema, compromissione del sistema, ecc.) causati dall'uso di questi programmi non sono responsabilità di bhdresh.
Infine, questo è uno sviluppo personale, per favore rispettane la filosofia e non usarlo per cose cattive!
Licenza CC BY 4.0 - https://creativecommons.org/licenses/by/4.0/
# ./proxytoken.sh -m <Modalità> -s <IP del server Exchange> -t <Indirizzo email target> -v <Indirizzo email vittima>
-m <inboxrule | check | newcheck>
- check = Verifica se il server Exchange è vulnerabile o meno (richiede un utente target valido)
- newcheck = Verifica se il server Exchange è vulnerabile o meno senza alcun utente target
- inboxrule = Crea una regola di posta in arrivo nella cassetta postale della vittima per reindirizzare le email all'indirizzo email target.
-s <IP/Dominio del server Exchange>
-t <Indirizzo email target>
-v <Indirizzo email vittima>
Ovviamente, non sono uno sviluppatore a tempo pieno, quindi aspettatevi qualche intoppo
Segnala bug e problemi tramite https://github.com/bhdresh/CVE-2021-33766-ProxyToken/issues