
Microsoft Exchange ProxyLogon PoC (CVE-2021-26855)
Preuve de concept (PoC) de Microsoft Exchange ProxyLogon (CVE-2021-26855)
Ce script a été créé à l'origine par celesian pour exploiter cette CVE.
Ensuite, je l'ai mis à jour pour exploiter un serveur Exchange vulnérable à l'SSRF, mais il a obtenu un shell en exploitant la fonctionnalité EWS, car une entreprise cliente avait patché son serveur Exchange en désactivant la fonctionnalité /ecp/DDI/DDIService.svc/ lol.
Ce code peut ne pas fonctionner dans plusieurs environnements et n'est qu'une preuve de concept pour valider si votre environnement est vulnérable ou non. Ne l'utilisez pas pour attaquer des infrastructures tierces sans autorisation explicite !
Le fichier ssrf_exploit.py a été initialement conçu pour obtenir une session de compte administrateur MS Exchange valide, puis télécharger un webshell en abusant des fonctionnalités EWS, comme le font d'autres clients M$ Exchange, par exemple en téléchargeant des pièces jointes d'e-mail sur le serveur Exchange, puis en abusant des fonctionnalités d'exportation pour déclencher la charge utile.
Ces PoCs sont incomplètes et doivent être « analysées » car elles ne fonctionneront pas sur la plupart des environnements intentionnellement.