
ProxyToken (CVE-2021-33766) : Обход аутентификации в Microsoft Exchange Server POC эксплойт
POC Эксплойт для CVE-2021-33766 (ProxyToken) — это удобный скрипт оболочки, который предоставляет пентестерам и исследователям безопасности быстрый и эффективный способ проверки уязвимости ProxyToken в Microsoft Exchange.
Эта программа предназначена ТОЛЬКО для образовательных целей. Не используйте ее без разрешения. Применяется обычный отказ от ответственности, особенно тот факт, что я (bhdresh) не несу ответственности за любой ущерб, возникший в результате прямого или косвенного использования информации или функциональности, предоставленной этими программами. Автор или любой интернет-провайдер НЕ несет ответственности за содержание или неправомерное использование этих программ или любых их производных. Используя эту программу, вы принимаете тот факт, что любой ущерб (потеря данных, сбой системы, компрометация системы и т.д.), вызванный использованием этих программ, не является ответственностью bhdresh.
Наконец, это личная разработка, пожалуйста, уважайте ее философию и не используйте ее для плохих целей!
Лицензия CC BY 4.0 - https://creativecommons.org/licenses/by/4.0/
# ./proxytoken.sh -m <Mode> -s <Exchange Server IP> -t <Target Email Address> -v <Victim Email Address>
-m <inboxrule | check | newcheck>
- check = Проверяет, уязвим ли сервер Exchange или нет (требуется действительный целевой пользователь)
- newcheck = Проверяет, уязвим ли сервер Exchange или нет без указания целевого пользователя
- inboxrule = Создает правило для входящих сообщений в почтовом ящике жертвы для перенаправления писем на целевой адрес электронной почты.
-s <IP-адрес/домен Exchange сервера>
-t <Целевой адрес электронной почты>
-v <Адрес электронной почты жертвы>
Очевидно, я не разработчик на полную ставку, так что возможны некоторые неполадки
Пожалуйста, сообщайте об ошибках и проблемах через https://github.com/bhdresh/CVE-2021-33766-ProxyToken/issues