
CVE-2021-26855 exp
CVE-2021-26855 ssrf Aprovechamiento simple Práctica de golang
Exchange Server 2013 anteriores a CU23 Exchange Server 2016 anteriores a CU18 Exchange Server 2019 anteriores a CU7
Esta vulnerabilidad es diferente de las anteriores vulnerabilidades de Exchange; no requiere una identidad de usuario que pueda iniciar sesión, puede obtener recursos de usuarios internos sin autorización, y junto con CVE-2021-27065 puede lograr la ejecución remota de comandos.
Condiciones necesarias para la activación de la vulnerabilidad
De los cuatro elementos anteriores, el FQDN se puede obtener mediante la captura de mensajes NTLM tipo 2; la dirección de correo se puede enumerar directamente.
Para la explotación de esta vulnerabilidad, es más conveniente usar lenguajes de script como Ruby, Python, etc. Escribir en golang es principalmente para aprender golang, por lo que esta pequeña herramienta es solo un producto semiacabado; se actualizará cuando tenga tiempo.
Esta herramienta admite detección de vulnerabilidades, enumeración de usuarios, y puede leer identificadores y títulos de correos simples (en realidad, es modificación de contenido XML) Para su uso posterior, consulte el 8581; ambos envían XML.
Uso:
go run CVE-2021-21978.go -h <target ip>
-h string 必填,目标地址或域名
-U string 选填,需要枚举的用户列表
-d 选填,下载邮件
-l 选填,列出邮件列表
-n string 选填,需要指定 FQND 事填写
-t string 选填,请求延迟时间 (default "1")
-u string 选填,指定目标 (default "administrator")
Función de descarga actualizada
