
CVE-2021-26855: PoC (Nicht ein HoneyPoC für einmal!)
ProxyLogon ist der formell generische Name für CVE-2021-26855, eine Sicherheitslücke auf Microsoft Exchange Server, die es einem Angreifer ermöglicht, die Authentifizierung zu umgehen und sich als Admin auszugeben. Wir haben diesen Fehler auch mit einer weiteren post-auth beliebigen Datei-Schreib-Schwachstelle, CVE-2021-27065, verknüpft, um Codeausführung zu erreichen. Alle betroffenen Komponenten sind standardmäßig angreifbar!
Als Ergebnis kann ein nicht authentifizierter Angreifer beliebige Befehle auf dem Microsoft Exchange Server über einen einzigen geöffneten Port 443 ausführen!
python ExchangeSheller.py mail.domain.com [email protected]
python ExchangeSheller.py IP:443 [email protected]
Es gibt Ihnen eine Shell als System
Der Exploit erzwingt keine E-Mail-Adressen durch Brute-Force, daher müssen Sie eine gültige E-Mail-Adresse auf dem Exchange-Server kennen, damit dies funktioniert. Es gibt andere PoCs da draußen, die einige gängige ausprobieren, aber das ist eure Sache!