ZephrFish/Exch-CVE-2021-26855
GitHub: ZephrFish/Exch-CVE-2021-26855
针对 Microsoft Exchange Server ProxyLogon 漏洞链的 PoC 利用工具,通过组合 CVE-2021-26855 和 CVE-2021-27065 实现未经身份验证的远程代码执行并获取 SYSTEM 权限 Shell。
Stars: 30 | Forks: 15
# Exch-CVE-2021-26855
ProxyLogon 是 CVE-2021-26855 的正式通用名称,这是 Microsoft Exchange Server 上的一个漏洞,允许攻击者绕过身份验证并冒充管理员。我们还将此漏洞与另一个认证后的任意文件写入漏洞 CVE-2021-27065 进行了链式利用,以实现代码执行。所有受影响的组件在默认情况下都是易受攻击的!
因此,未经身份验证的攻击者可以仅通过开放的 443 端口,在 Microsoft Exchange Server 上执行任意命令!
## 用法:
```
python ExchangeSheller.py mail.domain.com test2@domain.com
python ExchangeSheller.py IP:443 test2@domain.com
```
## 预期输出
它将为你提供一个 system 权限的 shell
## 注意:
该 exploit 不会暴力破解电子邮件,因此你需要知道 Exchange Server 上的一个有效电子邮件才能使其正常工作。目前有其他一些 PoC 会尝试一些常见的电子邮件,但这取决于你们自己!
标签:CISA项目, Microsoft Exchange, ProxyLogon, Python, 无后门, 逆向工具