Sploitus

Exploit for Server-Side Request Forgery in Microsoft

githubexploit · 2021-08-11

Exploit Code

README44 lines
## https://sploitus.com/exploit?id=F00E8BE4-12D2-5F5B-A9AA-D627780259FB
# CVE-2021-34473-scanner
Scanner for CVE-2021-34473, ProxyShell, A Microsoft Exchange On-premise Vulnerability

To test machines one by one, use scanner-CVE-2021-34473.bat:

scanner-CVE-2021-34473.bat mail.exemple.fr 

To test multiple machines at once, use mass-scanner and add ip/FQDN to check, one by line, in servers-to-check.txt:

mass-scanner-CVE-2021-34473.bat


Remediation depending on Exchange version:

Exchange 2019 CU10
Download
15.2.922.13
KB5004780
https://www.microsoft.com/en-us/download/details.aspx?id=103309

Exchange 2019 CU9
Download
15.2.858.15
KB5004780
https://www.microsoft.com/en-us/download/details.aspx?id=103308

Exchange 2016 CU21
Download
15.1.2308.14
KB5004779
https://www.microsoft.com/en-us/download/details.aspx?id=103310

Exchange 2016 CU20
Download
15.1.2242.12
KB5004779
https://www.microsoft.com/en-us/download/details.aspx?id=103310

Exchange 2013 CU23
Download
15.0.1497.23
KB5004778
https://www.microsoft.com/en-us/download/details.aspx?id=103312