
CVE-2021-26855: PoC (Non un HoneyPoC per una volta!)
ProxyLogon è il nome generico formale per CVE-2021-26855, una vulnerabilità su Microsoft Exchange Server che consente a un utente malintenzionato di bypassare l'autenticazione e impersonare l'amministratore. Abbiamo anche concatenato questo bug con un'altra vulnerabilità di scrittura arbitraria di file post-autenticazione, CVE-2021-27065, per ottenere l'esecuzione di codice. Tutti i componenti interessati sono vulnerabili per impostazione predefinita!
Di conseguenza, un utente malintenzionato non autenticato può eseguire comandi arbitrari su Microsoft Exchange Server attraverso una sola porta 443 aperta!
python ExchangeSheller.py mail.domain.com [email protected]
python ExchangeSheller.py IP:443 [email protected]
Ti fornirà una shell come sistema
L'exploit non forza le email, quindi dovrai conoscere un'email valida sul server Exchange perché funzioni; ci sono altri PoC là fuori che provano alcune comuni, ma questo è affar vostro!