
Este projeto fornece um exploit de prova de conceito (PoC) direcionado a uma vulnerabilidade crítica em implantações híbridas do Microsoft Exchange Server, identificada como CVE-2025-53786. Essa vulnerabilidade permite que um atacante com acesso administrativo a um servidor Exchange local (on-premises) eleve privilégios e potencialmente comprometa ambientes locais e na nuvem, incluindo a integração com o Azure Active Directory.
Aviso legal: Esta ferramenta destina-se estritamente a fins educacionais e de pesquisa. O uso não autorizado em ambientes de produção ou com intenção maliciosa é estritamente proibido. O autor não se responsabiliza por qualquer uso indevido ou dano causado por esta ferramenta.
Exploit: href
Este exploit oferece várias funcionalidades poderosas para demonstrar o impacto do CVE-2025-53786:
Antes de usar este exploit, certifique-se de que os seguintes requisitos sejam atendidos:
requirements.txt.Execute o exploit seguindo as etapas abaixo:
Prepare a Configuração:
config.json contém detalhes precisos do alvo.Execute o Exploit:
python exploit.py
--verbose para obter saída detalhada:
python exploit.py --verbose
Monitore a Execução:
logs/exploit.log.[SUCCESS] Privilege escalation completed. Check logs for details.
Pós-Exploração:
Aqui está uma visão geral do conteúdo do exploit:
exploit.py: O script principal que executa a lógica do exploit.requirements.txt: Lista todas as dependências Python.config.json: Arquivo de configuração para especificar os detalhes do servidor alvo.utils.py: Funções utilitárias para registro (logging), autenticação e tratamento de erros.logs/: Diretório onde os logs de execução são armazenados (criado automaticamente).Se você encontrar problemas, tente estas etapas:
server_url no config.json e certifique-se de que o servidor está online.pip install -r requirements.txt para instalar as dependências ausentes.logs/.Para obter mais assistência, consulte os detalhes de contato fornecidos no arquivo Contact tox.txt. Alternativamente, você pode abrir uma issue no GitHub com uma descrição detalhada do problema para obter suporte da comunidade ou feedback direto.