
Эксплойт на Python для ProxyLogon (CVE-2021-26855), нацеленный на серверы Microsoft Exchange. Размещает веб-шелл для удаленного выполнения команд и постэксплуатации.
Оригинальный PoC: https://github.com/testanull
python proxylogon.py <name or IP of server> <user@fqdn>
python proxylogon.py primary [email protected]
В случае успеха вы попадете в веб-шелл. Используйте exit или quit для выхода из веб-шелла (или ctrl+c).
По умолчанию он создает файл test.aspx. Это можно изменить.

Этот проект не поддерживается, но PR открыты :)
@Flangvik @Testanull https://www.praetorian.com/blog/reproducing-proxylogon-exploit/