ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!
Microsoft ExchangeのProxyNotShellの脆弱性(CVE-2022-41040およびCVE-2022-41082)を悪用し、認証済みPoCスクリプトを使用して脆弱なサーバー上でコマンドを実行します。
コミュニティで最も使われているツールを見つけましょう。
すべてのツールを探索
ツールコレクションを閲覧
要件:
使用方法:
python poc_aug3.py <host> <username> <password> <command>
クレジット:
ProxyShell PoC スクリプトの出典: https://blog.viettelcybersecurity.com/pwn2own-2021-microsoft-exchange-exploit-chain/
Gtsc のブログ記事
https://www.zerodayinitiative.com/blog/2022/11/14/control-your-types-or-get-pwned-remote-code-execution-in-exchange-powershell-backend