
corrigido para funcionar
ProxyLogon é o nome genérico formal para CVE-2021-26855, uma vulnerabilidade no Microsoft Exchange Server que permite a um invasor contornar a autenticação e se passar por administrador. Também encadeamos essa falha com outra vulnerabilidade de escrita arbitrária de arquivos pós-autenticação, CVE-2021-27065, para obter execução de código. Todos os componentes afetados são vulneráveis por padrão!
Como resultado, um atacante não autenticado pode executar comandos arbitrários no Microsoft Exchange Server através de uma única porta 443 aberta!
python ExchangeSheller.py mail.domain.com [email protected]
python ExchangeSheller.py IP:443 [email protected]
Isso fornecerá um shell como system
O exploit não força brutamente os e-mails, então você precisará saber um e-mail válido no exchange server para que funcione. Existem outros PoCs por aí que tentam alguns comuns, mas isso fica por sua conta!