
ProxyToken (CVE-2021-33766) : Microsoft Exchange Server의 인증 우회 POC 익스플로잇
POC 익스플로잇 CVE-2021-33766 (ProxyToken)은 침투 테스터 및 보안 연구원이 Microsoft Exchange ProxyToken 취약점을 빠르고 효과적으로 테스트할 수 있는 편리한 셸 스크립트입니다.
이 프로그램은 교육 목적으로만 사용됩니다. 허가 없이 사용하지 마십시오. 일반적인 면책 조항이 적용되며, 특히 저(bhdresh)는 이 프로그램이 제공하는 정보나 기능의 직접적 또는 간접적 사용으로 인한 어떠한 손해에 대해서도 책임을 지지 않습니다. 작성자나 인터넷 제공자는 이 프로그램 또는 그 파생물의 내용이나 오용에 대해 전혀 책임을 지지 않습니다. 이 프로그램을 사용함으로써 귀하는 이 프로그램 사용으로 인한 모든 손상(데이터 손실, 시스템 충돌, 시스템 침해 등)이 bhdresh의 책임이 아님을 인정하는 것입니다.
마지막으로, 이는 개인 개발물입니다. 철학을 존중하고 나쁜 목적으로 사용하지 마십시오!
CC BY 4.0 라이선스 - https://creativecommons.org/licenses/by/4.0/
# ./proxytoken.sh -m <Mode> -s <Exchange Server IP> -t <Target Email Address> -v <Victim Email Address>
-m <inboxrule | check | newcheck>
- check = Check if Exchange server is vulnerable or not (Require valid target user)
- newcheck = Check if Exchange server is vulnerable or not without any target user
- inboxrule = Create an inbox rule in the victim's mailbox to redirect emails to the target email address.
-s <Exchange Server IP/Domain>
-t <Target Email Address>
-v <Victim Email Address>
물론 저는 풀타임 개발자가 아니므로 약간의 문제가 있을 수 있습니다.
버그 및 문제는 https://github.com/bhdresh/CVE-2021-33766-ProxyToken/issues 를 통해 보고해 주세요.