CVE-2020-17144的武器化工具(Microsoft Exchange 2010 MRM.AutoTag.Model不安全的反序列化漏洞)

建立

首先安装.net framework 3.5,然后再安装make

用法

CVE-2020-17144 <target> <user> <pass>

利用后,访问 http://[target]/ews/soap/?pass=whoami 以执行命令
exp
您还可以将e.cs修改为自定义exp。

1 个赞

:rofl:软件包忘记附了!