
CVE-2025-53786에 대한 개념 증명 익스플로잇으로, 잘못 구성된 트러스트 관계를 통해 하이브리드 Microsoft Exchange 환경에서 권한 상승을 시연하며, 스텔스 모드와 크로스 버전 호환성을 갖추고 있습니다.
이 프로젝트는 Microsoft Exchange Server 하이브리드 배포에서 식별된 심각한 취약점 CVE-2025-53786을 대상으로 하는 개념 증명(PoC) 익스플로잇을 제공합니다. 이 취약점을 통해 온프레미스 Exchange 서버에 대한 관리자 액세스 권한을 가진 공격자가 권한을 상승시키고 Azure Active Directory 통합을 포함한 온프레미스 및 클라우드 환경 모두를 손상시킬 수 있습니다.
면책 조항: 이 도구는 교육 및 연구 목적으로만 사용됩니다. 프로덕션 환경에서 무단 사용하거나 악의적인 목적으로 사용하는 것은 엄격히 금지됩니다. 작성자는 이 도구의 오용이나 피해에 대해 어떠한 책임도 지지 않습니다.
익스플로잇: href
이 익스플로잇은 CVE-2025-53786의 영향을 입증하기 위한 여러 강력한 기능을 제공합니다:
이 익스플로잇을 사용하기 전에 다음 요구 사항이 충족되었는지 확인하십시오:
requirements.txt에 나열되어 있습니다.다음 단계에 따라 익스플로잇을 실행하십시오:
구성 준비:
config.json에 대상 세부 정보가 정확하게 포함되어 있는지 다시 확인하십시오.익스플로잇 실행:
python exploit.py
--verbose 플래그를 사용하여 상세 출력을 확인하십시오:
python exploit.py --verbose
실행 모니터링:
logs/exploit.log 파일에 저장됩니다.[SUCCESS] Privilege escalation completed. Check logs for details.
사후 작업:
익스플로잇의 콘텐츠에 대한 개요는 다음과 같습니다:
exploit.py: 익스플로잇 로직을 실행하는 주요 스크립트입니다.requirements.txt: 모든 Python 종속성을 나열합니다.config.json: 대상 서버 세부 정보를 지정하는 구성 파일입니다.utils.py: 로깅, 인증 및 오류 처리를 위한 유틸리티 함수입니다.logs/: 실행 로그가 저장되는 디렉토리입니다(자동으로 생성됨).문제가 발생하면 다음 단계를 시도해 보십시오:
config.json의 server_url을 확인하고 서버가 온라인 상태인지 확인하십시오.pip install -r requirements.txt를 다시 실행하여 누락된 종속성을 설치하십시오.logs/ 디렉토리에 대한 쓰기 권한을 확인하십시오.추가 지원이 필요하면 Contact tox.txt 파일에 제공된 연락처 정보를 참조하십시오. 또는 GitHub에 문제를 자세히 설명하여 이슈를 제출하면 커뮤니티 지원이나 직접적인 피드백을 받을 수 있습니다.