
Exploit em Python para ProxyLogon (CVE-2021-26855) direcionado a servidores Microsoft Exchange. Instala uma webshell para execução remota de comandos e pós-exploração.
PoC original: https://github.com/testanull
python proxylogon.py <nome ou IP do servidor> <usuário@fqdn>
python proxylogon.py primary [email protected]
Se bem-sucedido, você será levado a uma webshell. Use exit ou quit para sair da webshell (ou ctrl+c).
Por padrão, será criado um arquivo test.aspx. Isso pode ser alterado.

Este projeto não tem suporte, mas PRs estão abertos :)
@Flangvik @Testanull https://www.praetorian.com/blog/reproducing-proxylogon-exploit/