
Questo progetto fornisce un exploit proof-of-concept (PoC) che prende di mira una vulnerabilità critica nelle distribuzioni ibride di Microsoft Exchange Server, identificata come CVE-2025-53786. Questa vulnerabilità consente a un attaccante con accesso amministrativo a un server Exchange locale di aumentare i privilegi e potenzialmente compromettere sia gli ambienti on-premises che cloud, inclusa l'integrazione con Azure Active Directory.
Disclaimer: Questo strumento è destinato esclusivamente a scopi educativi e di ricerca. L'uso non autorizzato in ambienti di produzione o con intenti dannosi è severamente vietato. L'autore non si assume alcuna responsabilità per un uso improprio o per danni causati da questo strumento.
Exploit: href
Questo exploit offre diverse funzionalità avanzate per dimostrare l'impatto di CVE-2025-53786:
Prima di utilizzare questo exploit, assicurati che siano soddisfatti i seguenti requisiti:
requirements.txt.Esegui l'exploit seguendo questi passaggi:
Prepara la configurazione:
config.json contenga dettagli accurati della destinazione.Esegui l'exploit:
python exploit.py
--verbose per un output dettagliato:
python exploit.py --verbose
Monitora l'esecuzione:
logs/exploit.log.[SUCCESS] Privilege escalation completed. Check logs for details.
Post-exploitation:
Ecco una panoramica del contenuto dell'exploit:
exploit.py: Lo script principale che esegue la logica dell'exploit.requirements.txt: Elenca tutte le dipendenze Python.config.json: File di configurazione per specificare i dettagli del server di destinazione.utils.py: Funzioni di utilità per il logging, l'autenticazione e la gestione degli errori.logs/: Directory in cui vengono salvati i log di esecuzione (creata automaticamente).Se riscontri problemi, prova questi passaggi:
server_url in config.json e assicurati che il server sia online.pip install -r requirements.txt per installare le dipendenze mancanti.logs/.Per ulteriore assistenza, fai riferimento ai dettagli di contatto forniti nel file Contact tox.txt. In alternativa, puoi aprire una issue su GitHub con una descrizione dettagliata del problema per ottenere supporto dalla community o feedback diretto.