
corretto per funzionare
ProxyLogon è il nome generico formale per CVE-2021-26855, una vulnerabilità su Microsoft Exchange Server che consente a un attaccante di bypassare l'autenticazione e impersonare l'amministratore. Abbiamo anche concatenato questo bug con un'altra vulnerabilità post-autenticazione di scrittura arbitraria di file, CVE-2021-27065, per ottenere l'esecuzione di codice. Tutti i componenti interessati sono vulnerabili per impostazione predefinita!
Di conseguenza, un attaccante non autenticato può eseguire comandi arbitrari su Microsoft Exchange Server attraverso una porta 443 aperta!
python ExchangeSheller.py mail.domain.com [email protected]
python ExchangeSheller.py IP:443 [email protected]
Ti fornirà una shell come sistema
L'exploit non esegue brute force sulle email, quindi avrai bisogno di conoscere un'email valida sul server Exchange affinché funzioni. Ci sono altri PoC là fuori che proveranno alcune email comuni, ma quello dipende da voi!