
CVE-2021-26855: PoC (ليس HoneyPoC هذه المرة!)
ProxyLogon هو الاسم العام الرسمي لـ CVE-2021-26855، وهي ثغرة أمنية في Microsoft Exchange Server تسمح للمهاجم بتجاوز المصادقة وانتحال صفة المسؤول. قمنا أيضًا بربط هذه الثغرة مع ثغرة أخرى لكتابة ملف تعسفي بعد المصادقة، CVE-2021-27065، للحصول على تنفيذ الأوامر. جميع المكونات المتأثرة معرضة افتراضيًا!
ونتيجة لذلك، يمكن لمهاجم غير مصادق تنفيذ أوامر تعسفية على Microsoft Exchange Server من خلال المنفذ 443 المفتوح فقط!
python ExchangeSheller.py mail.domain.com [email protected]
python ExchangeSheller.py IP:443 [email protected]
سيمنحك شيل بصلاحيات النظام
لا يقوم الاستغلال بتجريب عناوين البريد الإلكتروني، لذا ستحتاج إلى معرفة بريد إلكتروني صالح على خادم Exchange لكي يعمل هذا، هناك إثباتات مفهوم أخرى خارجية ستجرب بعض العناوين الشائعة ولكن هذا أمر يعود لكم يا رفاق!