
ProxyLogon (CVE-2021-26855)을 대상으로 하는 Microsoft Exchange 서버용 Python 익스플로잇. 원격 명령 실행 및 사후 공격을 위해 웹쉘을 드롭합니다.
원본 PoC: https://github.com/testanull
python proxylogon.py <서버 이름 또는 IP> <user@fqdn>
python proxylogon.py primary [email protected]
성공하면 웹쉘로 접속됩니다. exit 또는 quit를 입력하여 웹쉘에서 빠져나옵니다 (또는 ctrl+c).
기본적으로 test.aspx 파일을 생성합니다. 변경 가능합니다.

이 프로젝트는 공식적으로 지원되지 않지만 PR은 환영합니다 :)
@Flangvik @Testanull https://www.praetorian.com/blog/reproducing-proxylogon-exploit/