
تم ترقيعها لتعمل
ProxyLogon هو الاسم العام الرسمي لثغرة CVE-2021-26855، وهي ثغرة أمنية في Microsoft Exchange Server تسمح للمهاجم بتجاوز المصادقة وانتحال صفة المسؤول. كما قمنا بربط هذه الثغرة بثغرة أخرى لكتابة الملفات بشكل تعسفي بعد المصادقة، وهي CVE-2021-27065، للحصول على تنفيذ للأوامر. جميع المكونات المتأثرة تكون عرضة للخطر افتراضيًا!
ونتيجة لذلك، يمكن للمهاجم غير المصادق تنفيذ أوامر تعسفية على Microsoft Exchange Server عبر منفذ 443 المفتوح فقط!
python ExchangeSheller.py mail.domain.com [email protected]
python ExchangeSheller.py IP:443 [email protected]
سيمنحك شل بصلاحية النظام
لا يقوم الاستغلال بتخمين عناوين البريد الإلكتروني، لذا ستحتاج إلى معرفة بريد إلكتروني صالح على خادم Exchange لكي يعمل هذا. هناك PoCs أخرى في الخارج ستحاول تجربة بعض العناوين الشائعة، لكن الأمر يعود لكم يا رفاق!