
CVE-2021-26855 Exploit
CVE-2021-26855 SSRF Einfache Ausnutzung Golang-Übung
Diese Schwachstelle unterscheidet sich von früheren Exchange-Schwachstellen. Sie erfordert keine angemeldete Benutzeridentität und kann ohne Autorisierung auf interne Benutzerressourcen zugreifen. In Kombination mit CVE-2021-27065 kann eine Remotebefehlsausführung erreicht werden.
Notwendige Bedingungen für die Auslösung der Schwachstelle
Von den vier genannten Punkten kann der FQDN über NTLM Type2-Nachrichten abgefangen werden; die E-Mail-Adresse kann direkt enumeriert werden.
Die Ausnutzung dieser Schwachstelle ist mit Skriptsprachen wie Ruby, Python usw. bequemer. Mit Golang zu schreiben dient hauptsächlich dem Erlernen von Golang, daher ist dieses kleine Werkzeug nur als halbfertig zu betrachten. Es wird bei Gelegenheit aktualisiert.
Dieses Werkzeug unterstützt Schwachstellenerkennung, Benutzerenumerierung und kann einfaches Lesen von E-Mail-IDs und -Betreffzeilen durchführen (eigentlich nur XML-Inhaltsänderung). Für die weitere Ausnutzung kann auf 8581 verwiesen werden; beides basiert auf dem Senden von XML.
Verwendung:
go run CVE-2021-21978.go -h <target ip>
-h string Erforderlich, Zieladresse oder Domain
-U string Optional, Liste der zu enumerierenden Benutzer
-d Optional, E-Mails herunterladen
-l Optional, E-Mail-Liste anzeigen
-n string Optional, zum Angeben des FQDN
-t string Optional, Verzögerungszeit für Anfragen (Standard: "1")
-u string Optional, Zielbenutzer angeben (Standard: "administrator")
Aktualisierte Download-Funktion
