
استغلال PoC لـ CVE-2021-26855 (Exchange Server SSRF) مع تعداد المستخدمين، قراءة رؤوس البريد، واكتشاف الثغرات. يدعم الوصول غير المصادق إلى الموارد الداخلية والتسلسل مع CVE-2021-27065 لـ RCE.
كود استغلال PoC لـ CVE-2021-26855.
تم تطوير الكود الأصلي بواسطة https://github.com/GreyOrder. تم حذف المستودع الأصلي بعد فترة وجيزة من إضافة ميزات إضافية (تعداد المستخدمين إلخ).
يرجى تقديم طلب سحب (pull request) إذا كان لديك أحدث إصدار.
CVE-2021-26855 استخدام بسيط لـ SSRF مع تمارين golang
الإصدارات المتأثرة:
Exchange Server 2013 أقل من CU23 Exchange Server 2016 أقل من CU18 Exchange Server 2019 أقل من CU7
شروط الاستخدام:
تختلف هذه الثغرة عن ثغرات Exchange السابقة. لا تتطلب هذه الثغرة هوية مستخدم قادرة على تسجيل الدخول. يمكنها الحصول على موارد المستخدم الداخلية دون إذن. يمكن استخدامها مع CVE-2021-27065 لتنفيذ أوامر عن بُعد.
متطلبات تفعيل الثغرة:
من بين العناصر الأربعة المذكورة أعلاه، يمكن التقاط FQDN عبر رسالة ntlm type2؛ ويمكن تعداد عناوين البريد الإلكتروني مباشرة.
تعليمات الاستخدام:
لاستغلال هذه الثغرة، من الأكثر ملاءمة استخدام لغة سكربت مثل ruby أو python. الكتابة بلغة golang تهدف أساسًا لتعلم golang، لذا يمكن اعتبار هذه الأداة الصغيرة منتجًا نصف مكتمل وسيتم تحديثها عندما يتوفر الوقت.
تدعم هذه الأداة كشف الثغرات، تعداد المستخدمين، ويمكنها تحقيق قراءة بسيطة لمعرفات البريد ورؤوسه (في الواقع تعديل محتوى XML). يمكن للاستخدام اللاحق الرجوع إلى 8581، وهو إرسال XML.
الاستخدام:
go run CVE-2021-21978.go -h
-h string مطلوب، عنوان الهدف أو اسم النطاق
-U string اختياري، الحاجة إلى تعداد قائمة المستخدمين
-d اختياري، تنزيل البريد
-l اختياري، سرد قائمة البريد
-n string اختياري، تحتاج إلى تحديد FQND لملئه
-t string اختياري، زمن تأخير الطلب (الافتراضي "1")
-u string اختياري، تحديد الهدف (الافتراضي "administrator")