
ProxyToken (CVE-2021-33766) : Um Bypass de Autenticação no Microsoft Exchange Server — exploit POC
O exploit de POC para CVE-2021-33766 (ProxyToken) é um script de shell útil que proporciona a pentesters e pesquisadores de segurança uma forma rápida e eficaz de testar a vulnerabilidade ProxyToken do Microsoft Exchange.
Este programa é apenas para fins educacionais. Não o utilize sem permissão. Aplica-se o aviso de isenção habitual, especialmente o facto de eu (bhdresh) não ser responsável por quaisquer danos causados pelo uso direto ou indireto das informações ou funcionalidades fornecidas por estes programas. O autor ou qualquer fornecedor de Internet não assume NENHUMA responsabilidade pelo conteúdo ou uso indevido destes programas ou de quaisquer derivados. Ao utilizar este programa, aceita o facto de que qualquer dano (perda de dados, falha do sistema, comprometimento do sistema, etc.) causado pelo uso destes programas não é da responsabilidade do bhdresh.
Por fim, este é um desenvolvimento pessoal; por favor, respeite a sua filosofia e não o utilize para coisas más!
Licença CC BY 4.0 - https://creativecommons.org/licenses/by/4.0/
# ./proxytoken.sh -m <Mode> -s <Exchange Server IP> -t <Target Email Address> -v <Victim Email Address>
-m <inboxrule | check | newcheck>
- check = Check if Exchange server is vulnerable or not (Require valid target user)
- newcheck = Check if Exchange server is vulnerable or not without any target user
- inboxrule = Create an inbox rule in the victim's mailbox to redirect emails to the target email address.
-s <Exchange Server IP/Domain>
-t <Target Email Address>
-v <Victim Email Address>
Obviamente, não sou um programador a tempo inteiro, portanto, espere alguns contratempos.
Por favor, reporte bugs e problemas através de https://github.com/bhdresh/CVE-2021-33766-ProxyToken/issues