
CVE-2021-26855: PoC (¡Por una vez no es un HoneyPoC!)
ProxyLogon es el nombre genérico formal para CVE-2021-26855, una vulnerabilidad en Microsoft Exchange Server que permite a un atacante eludir la autenticación y hacerse pasar por el administrador. También hemos encadenado este error con otra vulnerabilidad de escritura arbitraria de archivos posterior a la autenticación, CVE-2021-27065, para obtener ejecución de código. ¡Todos los componentes afectados son vulnerables por defecto!
Como resultado, un atacante no autenticado puede ejecutar comandos arbitrarios en Microsoft Exchange Server a través de un único puerto 443 abierto.
python ExchangeSheller.py mail.domain.com [email protected]
python ExchangeSheller.py IP:443 [email protected]
Te dará un shell como system
El exploit no fuerza bruta los correos electrónicos, por lo que necesitarás conocer un correo electrónico válido en el servidor de Exchange para que funcione. Hay otros PoCs por ahí que intentarán algunos comunes, ¡pero eso es cosa de ustedes!