
ProxyToken (CVE-2021-33766) : Microsoft Exchange Server における認証バイパス POC エクスプロイト
CVE-2021-33766 (ProxyToken) の POC Exploit は、ペネトレーションテスターやセキュリティ研究者が Microsoft Exchange の ProxyToken 脆弱性をすばやく効果的にテストできる便利なシェルスクリプトです。
このプログラムは教育目的のみです。許可なく使用しないでください。通常の免責事項が適用されます。特に、私 (bhdresh) は、これらのプログラムが提供する情報または機能の直接的または間接的な使用によって引き起こされるいかなる損害についても責任を負いません。著者またはインターネットプロバイダーは、これらのプログラムまたはその派生物のコンテンツや誤用について一切責任を負いません。このプログラムを使用することにより、これらのプログラムの使用によって引き起こされるいかなる損害(データ損失、システムクラッシュ、システム侵害など)も bhdresh の責任ではないことを認めたことになります。
最後に、これは個人の開発物です。その理念を尊重し、悪いことに使用しないでください。
CC BY 4.0 ライセンス - https://creativecommons.org/licenses/by/4.0/
# ./proxytoken.sh -m <Mode> -s <Exchange Server IP> -t <Target Email Address> -v <Victim Email Address>
-m <inboxrule | check | newcheck>
- check = Check if Exchange server is vulnerable or not (Require valid target user)
- newcheck = Check if Exchange server is vulnerable or not without any target user
- inboxrule = Create an inbox rule in the victim's mailbox to redirect emails to the target email address.
-s <Exchange Server IP/Domain>
-t <Target Email Address>
-v <Victim Email Address>
明らかに、私はフルタイムの開発者ではないので、多少の問題はご容赦ください。
バグや問題は https://github.com/bhdresh/CVE-2021-33766-ProxyToken/issues から報告してください。