
CVE-2025-53786 の概念実証エクスプロイト。誤って構成された信頼関係を介したハイブリッド Microsoft Exchange 環境での権限昇格を実証し、ステルスモードとクロスバージョン互換性を備えています。
このプロジェクトは、Microsoft Exchange Server ハイブリッド展開における重大な脆弱性(CVE-2025-53786)を標的とした概念実証(PoC)エクスプロイトを提供します。この脆弱性により、オンプレミスの Exchange サーバーに対する管理アクセス権を持つ攻撃者が特権を昇格させ、Azure Active Directory 統合を含むオンプレミス環境とクラウド環境の両方を侵害する可能性があります。
免責事項: このツールは教育および研究目的専用です。本番環境での無許可の使用や悪意のある目的での使用は固く禁止されています。作者は、このツールの誤用または損害について一切の責任を負いません。
エクスプロイト: href
このエクスプロイトは、CVE-2025-53786 の影響を示すためのいくつかの強力な機能を提供します。
このエクスプロイトを使用する前に、次の要件が満たされていることを確認してください。
requirements.txt に記載されています。次の手順でエクスプロイトを実行します。
設定の準備:
config.json に正確な対象サーバーの詳細が含まれていることを再確認します。エクスプロイトの実行:
python exploit.py
--verbose フラグを使用します:
python exploit.py --verbose
実行の監視:
logs/exploit.log ファイルに保存されます。[SUCCESS] Privilege escalation completed. Check logs for details.
ポストエクスプロイト:
エクスプロイトの内容の概要は次のとおりです。
exploit.py: エクスプロイトのロジックを実行するメインスクリプト。requirements.txt: すべての Python 依存関係を一覧表示します。config.json: 対象サーバーの詳細を指定するための設定ファイル。utils.py: ロギング、認証、エラー処理のためのユーティリティ関数。logs/: 実行ログが保存されるディレクトリ(自動的に作成されます)。問題が発生した場合は、次の手順を試してください。
config.json 内の server_url を確認し、サーバーがオンラインであることを確認してください。pip install -r requirements.txt を再実行して、不足している依存関係をインストールしてください。logs/ ディレクトリへの書き込み権限を確認してください。さらにサポートが必要な場合は、Contact tox.txt ファイルに記載されている連絡先情報を参照してください。または、問題の詳細な説明を添えて GitHub に issue を開くと、コミュニティサポートや直接のフィードバックを受けることができます。