Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ecp_slap — CVE-2020-0688 PoC | Kitploit
Outils/GitHubGitHub/zyn3rgy/ecp_slap
ReconnaissancePayload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubzyn3rgy/ecp_slap

ecp_slap

CVE-2020-0688 PoC

Voir le dépôt
111il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

ecp_slap

Cette preuve de concept pour CVE-2020-0688 inclut des fonctions pour le scan et l'exploitation d'une instance Exchange sur site vulnérable.

Utilisation

scan - fournit des identifiants et des informations de cible pour obtenir les cookies nécessaires à l'exploitation et les enregistre dans 'cookies.txt'. Vérifie également l'exposition du service Exchange Control Panel (ECP) pour le serveur Exchange ciblé, tente une authentification sur ce service, et vérifie la correspondance de la valeur appropriée de VIEWSTATEGENERATOR. Si l'authentification réussit, la valeur du cookie de session pour la création de la charge utile sérialisée est affichée.

generate - fournit la valeur du cookie de session obtenue via la fonction 'scan', ainsi qu'une commande pour l'exécution de code. Cela formate votre entrée pour ysoserial.net afin de générer une charge utile sérialisée pour l'exécution de code. Enregistrez la sortie de ysoserial dans un fichier tel que 'payload.txt'.

exploit - prend l'entrée de votre fichier de cookies obtenu lors de l'utilisation de la fonction 'scan' avec une authentification réussie, et encode en URL le contenu de votre fichier de charge utile. L'exploit effectue la requête authentifiée appropriée pour déclencher l'exécution de code contre des instances Exchange sur site vulnérables.

root@kitploit:~
$./ecp_slap
scan - Scan an Exchange host and obtain cookies needed for exploitation:
./ecp_slap scan -t 10.1.1.5 -d corp.local -u admin -p badpassword 
./ecp_slap scan -t mail.corp.com -d CORP -u admin -p badpassword 

generate - Generate the ysoserial.net command for payload creation:
./ecp_slap generate -s [ASP.NET_SessionId] -c [COMMAND]
./ecp_slap generate -s 81c35474-6a73-4a1c-af45-b3985e7d7ad1 -c "echo test > C:/temp/test.txt"

exploit - Exploitation of a vulnerable Exchange server:
./ecp_slap exploit -t 192.168.5.22 -c cookies.txt -p payload.txt
./ecp_slap exploit -t mail.corp.com -c cookies.txt -p payload.txt

Notes pour l'exploitation

Si vous avez vérifié que la version d'Exchange sur site que vous tentez d'exploiter :

  1. expose l'authentification ECP depuis le réseau interne ou externe depuis lequel vous testez
  2. autorise les identifiants que vous possédez pour accéder à ECP spécifiquement (https://mail.corp.com/ecp)
  3. est un numéro de build vulnérable

mais que vous n'arrivez toujours pas à vérifier l'exécution de code réussie, envisagez d'exécuter des commandes simples pour évaluer si l'exécution de code fonctionne, telles que :

  • une requête HTTP GET vers votre machine avec un lolbin
  • une requête DNS avec 'nslookup' vers un serveur DNS faisant autorité que vous possédez
  • un ping et une surveillance ICMP

Validation manuelle et exploitation de la vulnérabilité

Commencez par l'avis de sécurité MSRC qui inclura des détails sur les correctifs et les versions vulnérables d'Exchange sur site. Recouper les correctifs avec les numéros de build Exchange de Microsoft aidera à déterminer la vulnérabilité. Pour reproduire manuellement l'exploitation de cette vulnérabilité, suivez l'incroyable article du ZDI.

Configuration et compilation GoLang

Si vous choisissez de compiler ce projet à partir des sources, plutôt que de prendre la version compilée, configurer votre environnement Go est souvent aussi simple que d'installer GoLang et de définir la variable d'environnement appropriée. Les étapes à suivre sont documentées ici.

À faire

  • scan - ajouter une fonctionnalité pour prendre en compte le numéro de build Exchange authentifié
  • scan & exploit - prendre en compte un éventuel NTLMSSP lors d'une authentification non standard d'Exchange sur site
    • code écrit, la logique doit être ajoutée pour vérifier et s'authentifier différemment dans ce cas

Crédits

  • Simon Zuckerbraun / ZDI - pour l'excellent article expliquant le fonctionnement de cette exploitation et sa simplicité pratique
  • actuated - pour le dépannage, le brainstorming et les réponses aux questions lors de l'écriture de ce script
Télécharger l’outil