
PoC exploit para CVE-2021-26855 (SSRF en Exchange Server) con enumeración de usuarios, lectura de cabeceras de correo y detección de vulnerabilidades. Soporta acceso no autenticado a recursos internos y encadenamiento con CVE-2021-27065 para RCE.
Código de exploit PoC para CVE-2021-26855.
El código original fue desarrollado por https://github.com/GreyOrder. El repositorio original fue eliminado poco después de que se añadieran funciones adicionales (enumeración de usuarios, etc.).
Por favor, envía un pull request si tienes la última versión.
CVE-2021-26855 ssrf uso simple de ejercicios de golang
Versiones afectadas:
Exchange Server 2013 es inferior a CU23, Exchange Server 2016 es inferior a CU18, Exchange Server 2019 es inferior a CU7
Condiciones de uso:
Esta vulnerabilidad es diferente de las vulnerabilidades de Exchange anteriores. Esta vulnerabilidad no requiere una identidad de usuario que pueda iniciar sesión. Puede obtener recursos internos de usuario sin autorización. Puede usarse junto con CVE-2021-27065 para implementar la ejecución remota de comandos.
Requisitos de activación de la vulnerabilidad:
Vulnerabilidad en el servidor objetivo
El servidor Exchange de destino debe ser un servidor de equilibrio de carga, es decir, se utilizan dos o más servidores al mismo tiempo
La dirección de correo electrónico de destino. Ten en cuenta que esta dirección debe ser una dirección de correo del dominio en lugar de una dirección de correo electrónico normal; existe una diferencia entre ambas
El atacante también debe identificar el nombre de dominio completo (FQDN) del servidor Exchange interno
De los cuatro elementos anteriores, el FQDN puede capturarse mediante el mensaje ntlm type2; las direcciones de correo electrónico pueden enumerarse directamente.
Instrucciones de uso:
Para explotar esta vulnerabilidad, es más conveniente usar un lenguaje de scripting como ruby python. Escribir en golang es principalmente para aprender golang, por lo que esta pequeña herramienta solo puede considerarse un producto semiterminado y se actualizará cuando haya tiempo.
Esta herramienta admite la detección de vulnerabilidades y la enumeración de usuarios, y puede realizar una lectura simple del id y los encabezados del correo (de hecho, modificación del contenido xml). Para el uso posterior, se puede consultar 8581, que consiste en enviar xml.
uso:
go run CVE-2021-21978.go -h
-h string es obligatorio, dirección o nombre de dominio del objetivo
-U string opcional, necesita enumerar la lista de usuarios
-d opcional, descargar el correo
-l opcional, listar la lista de correo
-n string opcional, debes especificar FQND para completar
-t string opcional, tiempo de retardo de la solicitud (por defecto "1")
-u string opcional, especifica el objetivo (por defecto "administrator")