
пропатчено для работы
ProxyLogon — это общее название для CVE-2021-26855, уязвимости в Microsoft Exchange Server, которая позволяет атакующему обойти аутентификацию и выдать себя за администратора. Мы также объединили эту ошибку с другой уязвимостью произвольной записи файлов после аутентификации, CVE-2021-27065, для получения выполнения кода. Все затронутые компоненты уязвимы по умолчанию!
В результате неаутентифицированный атакующий может выполнять произвольные команды на Microsoft Exchange Server, используя только открытый порт 443!
python ExchangeSheller.py mail.domain.com [email protected]
python ExchangeSheller.py IP:443 [email protected]
Вы получите shell с правами system
Эксплойт не перебирает email-адреса, поэтому для его работы вам понадобится знать действительный email на Exchange-сервере. Существуют и другие PoC, которые перебирают несколько распространённых адресов, но это уже на ваше усмотрение!