
Microsoft Exchange ProxyLogon PoC (CVE-2021-26855)
مايكروسوفت إكستشينج ProxyLogon إثبات المفهوم (CVE-2021-26855)
هذا النص البرمجي صُنع أصلاً بواسطة celesian لاستغلال هذه الثغرة الأمنية.
ثم قمت بتحديثه لاستغلال خادم إكستشينج معرض لهجوم SSRF لكنه حصل على شيل باستغلال ميزة EWS، لأن شركة عميل قامت بتصحيح خادم الإكستشينج الخاص بها عن طريق تعطيل ميزة /ecp/DDI/DDIService.svc/ lol.
قد لا يعمل هذا في عدة بيئات، وهذا الكود هو مجرد إثبات مفهوم للتحقق مما إذا كانت بيئتك معرضة للخطر أم لا، لا تستخدم هذا لمهاجمة بنية تحتية لطرف ثالث دون إذن صريح!
تم تصميم ssrf_exploit.py في البداية للحصول على جلسة صالحة لحساب مدير MS Exchange ثم رفع webshell عن طريق إساءة استخدام ميزات EWS كما تفعل عملاء M$ Exchange الآخرون، مثل رفع مرفقات البريد الإلكتروني إلى خادم الإكستشينج ثم إساءة استخدام ميزات التصدير لتشغيل الحمولة.
هذه البراهين مفاهيم غير مكتملة وتحتاج إلى "تحليل" لأنها لن تعمل في معظم البيئات عمداً.