
استغلال CVE-2021-26855
استغلال بسيط لثغرة ssrf في CVE-2021-26855 تمرين على golang
Exchange Server 2013 أقل من CU23 Exchange Server 2016 أقل من CU18 Exchange Server 2019 أقل من CU7
تختلف هذه الثغرة عن ثغرات Exchange السابقة، فهي لا تتطلب هوية مستخدم قادرًا على تسجيل الدخول، ويمكن من خلالها الحصول على موارد المستخدمين الداخليين دون تصريح، وبالاقتران مع CVE-2021-27065 يمكن تحقيق تنفيذ أوامر عن بُعد.
الشروط اللازمة لتفعيل الثغرة
من بين البنود الأربعة المذكورة أعلاه، يمكن التقاط FQDN من خلال رسالة ntlm type2؛ ويمكن تعداد عنوان البريد الإلكتروني مباشرة.
إن استغلال هذه الثغرة يكون أكثر ملاءمة باستخدام لغات البرمجة النصية مثل ruby و python وغيرها، والكتابة بـ golang هي في الأساس لتعلم golang، لذلك تُعد هذه الأداة الصغيرة مجرد نسخة نصف مكتملة فقط، وسأقوم بتحديثها لاحقًا عند توفر الوقت.
تدعم هذه الأداة اكتشاف الثغرات وتعداد المستخدمين، ويمكنها تنفيذ قراءة بسيطة لمعرّف البريد الإلكتروني وعنوانه (وهي في الواقع مجرد تعديل لمحتوى XML).
للاستغلال اللاحق يمكن الرجوع إلى 8581، وكلاهما يعتمد على إرسال XML.
الاستخدام:
go run CVE-2021-21978.go -h <target ip>
-h string إجباري، عنوان الهدف أو اسم النطاق
-U string اختياري، قائمة المستخدمين المراد تعدادهم
-d اختياري، تنزيل البريد الإلكتروني
-l اختياري، عرض قائمة الرسائل
-n string اختياري، يُملأ عند الحاجة إلى تحديد FQND
-t string اختياري، مدة تأخير الطلب (default "1")
-u string اختياري، تحديد الهدف (default "administrator")
تحديث وظيفة التنزيل
