Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-42897 — CVE-2026-42897 - Exchange Health Checker अंध स्थान: आउटबाउंड IIS URL Rewrite नियम चुपचाप अनदेखा कर दिए जाते हैं, जिससे EOMT शमन निदान रिपोर्टों में अदृश्य हो जाते हैं। | Kitploit
उपकरण/GitHubGitHub/atiilla/cve-2026-42897
क्लाउड इन्फ्रास्ट्रक्चर सुरक्षाभेद्यता विश्लेषणकॉन्फ़िगरेशन ऑडिटिंगवेब सुरक्षागलत कॉन्फ़िगरेशनलर्निंग और शिक्षा
GitHubatiilla/cve-2026-42897

CVE-2026-42897

CVE-2026-42897 - Exchange Health Checker अंध स्थान: आउटबाउंड IIS URL Rewrite नियम चुपचाप अनदेखा कर दिए जाते हैं, जिससे EOMT शमन निदान रिपोर्टों में अदृश्य हो जाते हैं।

रिपॉजिटरी देखें
5433 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-42897 - Exchange Health Checker आउटबाउंड रीराइट नियम ब्लाइंड स्पॉट

गंभीरता: मध्यम (CVSS 5.3) घटक: Microsoft CSS-Exchange - HealthChecker निदान उपकरण प्रभावित फ़ाइलें:

  • Diagnostics/HealthChecker/Analyzer/Get-URLRewriteRule.ps1 (L49, L72, L97)
  • Diagnostics/HealthChecker/Analyzer/Invoke-AnalyzerIISInformation.ps1 (L442–459) रिपोर्ट किया गया: 2026-05-15 श्रेय: मूल खोज उस शोधकर्ता द्वारा जिसने CSS-Exchange issue #2539 रिपोर्ट किया संदर्भ:
  • CSS-Exchange GitHub: Get-URLRewriteRule.ps1, Invoke-AnalyzerIISInformation.ps1
  • EOMT Mitigation Script: Security/src/EOMT/Mitigations/CVE-2026-42897.ps1 (L147–254)

सारांश

Exchange Health Checker (HealthChecker.ps1) अपने सर्वर कॉन्फ़िगरेशन ऑडिट के भाग के रूप में IIS URL Rewrite नियमों की रिपोर्ट करता है। हालांकि, नियम गणना फ़ंक्शन Get-URLRewriteRule.ps1 केवल इनबाउंड नियमों (system.webServer/rewrite/rules) को पढ़ता है और आउटबाउंड नियमों (system.webServer/rewrite/outboundRules) को चुपचाप अनदेखा कर देता है।

CVE-2026-42897 के लिए EOMT (Exchange On-premises Mitigation Tool) मिटिगेशन EOMT OWA CSP - outbound नामक एक Content-Security-Policy हेडर इंजेक्शन नियम को IIS आउटबाउंड URL Rewrite नियम के रूप में तैनात करता है। चूंकि Health Checker कभी outboundRules नहीं पढ़ता, यह मिटिगेशन नियम Health Checker रिपोर्ट में पूरी तरह से अदृश्य है।

एक Exchange व्यवस्थापक जो EOMT मिटिगेशन की पुष्टि करने के लिए Health Checker पर निर्भर है, उसे एक रिपोर्ट प्राप्त होगी जिसमें कोई आउटबाउंड CSP नियम नहीं दिखाया गया है - जो मिटिगेशन स्थिति के लिए गलत नकारात्मक परिणाम देता है और एक गलत जोखिम अनुभव पैदा करता है, या इसके विपरीत, जब मिटिगेशन लागू किया गया हो तब भी यह गलत विश्वास देता है कि कोई मिटिगेशन लागू नहीं किया गया है।


कमजोरी विवरण

मूल कारण

Get-URLRewriteRule.ps1 में तीन अलग-अलग कोड पथ सभी केवल .rewrite.rules से पढ़ते हैं:

Path 1 - web.config parsing (L49):

root@kitploit:~
$rules = $content.configuration.'system.webServer'.rewrite.rules

Path 2 - applicationHost.config per-location (L72):

root@kitploit:~
$rules = $location.'system.webServer'.rewrite.rules

Path 3 - applicationHost.config global (L97):

root@kitploit:~
$rules = $ApplicationHostConfig.configuration.'system.webServer'.rewrite.rules

इनमें से कोई भी पथ .rewrite.outboundRules तक नहीं पहुंचता। लौटाया गया $rules ऑब्जेक्ट फिर Invoke-AnalyzerIISInformation.ps1 (L442–459) में पुनरावृत्त किया जाता है:

root@kitploit:~
$displayRewriteRules = ($currentRewriteRules.rule | Where-Object { $_.enabled -ne "false" }).name |
    Where-Object { $_ -notcontains $excludeRules }

.rule सदस्य केवल इनबाउंड <rules> संग्रह पर मौजूद है। भले ही outboundRules पढ़ा जाए, प्रदर्शन तर्क को दोनों संग्रहों से .rule को पुनरावृत्त करने के लिए अद्यतन करने की आवश्यकता होगी।

प्रभावित IIS XML संरचना

IIS URL Rewrite कॉन्फ़िगरेशन को <rewrite> के अंतर्गत दो अलग-अलग चाइल्ड के साथ संग्रहीत करता है:

root@kitploit:~
<system.webServer>
  <rewrite>
    <!-- इनबाउंड - जो Health Checker पढ़ता है -->
    <rules>
      <rule name="Redirect to HTTPS" enabled="true">
        <match url=".*" />
        <conditions><add input="{HTTPS}" pattern="^OFF$" /></conditions>
        <action type="Redirect" url="https://{HTTP_HOST}/{R:0}" />
      </rule>
    </rules>

    <!-- आउटबाउंड - Health Checker के लिए अदृश्य -->
    <outboundRules>
      <rule name="EOMT OWA CSP - outbound" enabled="true">
        <match serverVariable="RESPONSE_Content-Security-Policy" pattern=".*" />
        <action type="Rewrite"
                value="default-src 'self'; script-src 'self' 'unsafe-inline';
                       style-src 'self' 'unsafe-inline';" />
      </rule>
    </outboundRules>
  </rewrite>
</system.webServer>

प्रभाव

परिदृश्यप्रभाव
EOMT लागू करने के बाद प्रशासक Health Checker चलाता हैरिपोर्ट में कोई आउटबाउंड CSP नियम नहीं दिखता → प्रशासक को लगता है कि मिटिगेशन गायब है
प्रशासक Health Checker को एकमात्र ऑडिट उपकरण के रूप में उपयोग करता हैमैन्युअल रूप से IIS कॉन्फ़िग निरीक्षण किए बिना EOMT आउटबाउंड नियमों की पुष्टि नहीं कर सकता
घटना प्रतिक्रिया / अनुपालन जाँचमिटिगेशन साक्ष्य Health Checker आउटपुट से अनुपस्थित है
स्वचालित निगरानी जो Health Checker JSON पार्स करती हैआउटबाउंड नियम की उपस्थिति/अनुपस्थिति कभी सामने नहीं आती

प्रमाण अवधारणा

इस निर्देशिका में poc_cve_2026_42897.ps1 देखें।

स्क्रिप्ट:

  1. एक इन-मेमोरी मॉक web.config XML बनाता है जिसमें एक इनबाउंड नियम और EOMT EOMT OWA CSP - outbound आउटबाउंड नियम दोनों शामिल हैं।
  2. कमजोर Health Checker पार्सिंग तर्क (केवल इनबाउंड) चलाता है और इसका आउटपुट दिखाता है।
  3. पैच किया गया पार्सिंग तर्क (इनबाउंड + आउटबाउंड) चलाता है और अंतर दिखाता है।
  4. सभी तीन कॉन्फ़िग पथों (web.config, applicationHost per-location, applicationHost global) को दोहराता है।
root@kitploit:~
.\poc_cve_2026_42897.ps1

एक कमजोर (अनपैच) Health Checker पर अपेक्षित आउटपुट:

root@kitploit:~
[*] Vulnerable path (inbound only):
    Rules found: Redirect to HTTPS
    MISSING: EOMT OWA CSP - outbound

[*] Patched path (inbound + outbound):
    Rules found: Redirect to HTTPS, EOMT OWA CSP - outbound
    Outbound rule visible: TRUE

निवारण

Get-URLRewriteRule.ps1 में सुधार - प्रत्येक पथ पर दोनों संग्रह पढ़ें:

root@kitploit:~
# web.config (L49)
$inbound  = $content.configuration.'system.webServer'.rewrite.rules
$outbound = $content.configuration.'system.webServer'.rewrite.outboundRules
$rules    = @{ inbound = $inbound; outbound = $outbound }

# applicationHost.config per-location (L72)
$inbound  = $location.'system.webServer'.rewrite.rules
$outbound = $location.'system.webServer'.rewrite.outboundRules
$rules    = @{ inbound = $inbound; outbound = $outbound }

# applicationHost.config global (L97)
$inbound  = $ApplicationHostConfig.configuration.'system.webServer'.rewrite.rules
$outbound = $ApplicationHostConfig.configuration.'system.webServer'.rewrite.outboundRules
$rules    = @{ inbound = $inbound; outbound = $outbound }

Invoke-AnalyzerIISInformation.ps1 में सुधार - दोनों संग्रहों को पुनरावृत्त करें:

root@kitploit:~
$displayRewriteRules = @()
$displayRewriteRules += ($currentRewriteRules.inbound.rule  |
    Where-Object { $_.enabled -ne "false" }).name |
    Where-Object { $_ -notcontains $excludeRules }
$displayRewriteRules += ($currentRewriteRules.outbound.rule |
    Where-Object { $_.enabled -ne "false" }).name |
    Where-Object { $_ -notcontains $excludeRules }

समयरेखा

तारीखघटना
2026-05-15EOMT परिनियोजन सत्यापन अनुसंधान के दौरान समस्या की पहचान
2026-05-15PoC लिखा गया और मॉक IIS कॉन्फ़िग के विरुद्ध परीक्षण किया गया

केवल अधिकृत सुरक्षा अनुसंधान के लिए। विशेष रूप से नियंत्रित प्रयोगशाला वातावरण में परीक्षण करें।

टूल डाउनलोड करें