
Microsoft Exchange ProxyLogon PoC (CVE-2021-26855)
Microsoft Exchange ProxyLogon PoC (CVE-2021-26855)
Dieses Skript wurde ursprünglich von celesian erstellt, um diese CVE auszunutzen.
Dann habe ich es aktualisiert, um einen Exchange-Server auszunutzen, der anfällig für SSRF ist, aber es bekam eine Shell durch Ausnutzung der EWS-Funktion, weil ein Kundenunternehmen seinen Exchange-Server gepatcht hat, indem es die Funktion /ecp/DDI/DDIService.svc/ deaktiviert hat lol.
Dies funktioniert möglicherweise nicht in allen Umgebungen, und dieser Code ist nur ein Proof-of-Concept, um zu überprüfen, ob Ihre Umgebung verwundbar ist oder nicht. Verwenden Sie dies nicht, um Infrastruktur Dritter ohne ausdrückliche Genehmigung anzugreifen!
Die Datei ssrf_exploit.py wurde ursprünglich entwickelt, um eine gültige MS-Exchange-Admin-Sitzung zu erhalten und dann eine Webshell hochzuladen, indem die EWS-Funktionen missbraucht werden, wie es andere M$ Exchange-Clients tun, z. B. E-Mail-Anhänge auf den Exchange-Server hochladen und dann Exportfunktionen missbrauchen, um die Payload auszulösen.
Diese PoCs sind unvollständig und müssen "analysiert" werden, weil sie absichtlich in den meisten Umgebungen nicht funktionieren.