
PoC exploit for CVE-2021-26855 (Exchange Server SSRF) उपयोगकर्ता गणना, मेल हेडर पढ़ना, और कमजोरी का पता लगाने के साथ। अप्रमाणित आंतरिक संसाधन पहुंच और CVE-2021-27065 के साथ श्रृंखलन RCE के लिए समर्थन करता है।
CVE-2021-26855 के लिए PoC शोषण कोड।
मूल कोड https://github.com/GreyOrder द्वारा विकसित किया गया था। अतिरिक्त सुविधाएँ (उपयोगकर्ता गणना आदि) जोड़े जाने के तुरंत बाद मूल रिपॉजिटरी हटा दी गई थी।
यदि आपके पास नवीनतम संस्करण है, तो कृपया एक पुल अनुरोध सबमिट करें।
CVE-2021-26855 ssrf golang अभ्यासों का सरल उपयोग
प्रभावित संस्करण:
एक्सचेंज सर्वर 2013 CU23 से कम है, एक्सचेंज सर्वर 2016 CU18 से कम है, एक्सचेंज सर्वर 2019 CU7 से कम है।
उपयोग की शर्तें:
यह भेद्यता पिछले एक्सचेंज भेद्यताओं से अलग है। इस भेद्यता के लिए लॉग इन करने वाले उपयोगकर्ता पहचान की आवश्यकता नहीं है। यह बिना प्राधिकरण के आंतरिक उपयोगकर्ता संसाधन प्राप्त कर सकता है। इसका उपयोग CVE-2021-27065 के साथ रिमोट कमांड निष्पादन को लागू करने के लिए किया जा सकता है।
भेद्यता ट्रिगर आवश्यकताएँ:
लक्ष्य सर्वर में भेद्यता
लक्ष्य एक्सचेंज सर्वर एक लोड बैलेंसिंग सर्वर होना चाहिए, अर्थात एक साथ दो या अधिक सर्वर का उपयोग किया जाता है
लक्ष्य ईमेल पता। ध्यान दें कि यह पता एक डोमेन-में ईमेल पता होना चाहिए, न कि कोई ईमेल पता, दोनों में अंतर है
हमलावर को आंतरिक एक्सचेंज सर्वर के पूरी तरह से योग्य डोमेन नाम (FQDN) की भी पहचान करनी होगी
उपरोक्त चार वस्तुओं में से, FQDN को ntlm type2 संदेश द्वारा कैप्चर किया जा सकता है; ईमेल पतों को सीधे गणना किया जा सकता है।
उपयोग हेतु निर्देश:
इस भेद्यता का शोषण करने के लिए, ruby python जैसी स्क्रिप्टिंग भाषा का उपयोग करना अधिक सुविधाजनक है। golang में लिखना मुख्य रूप से golang सीखने के लिए है, इसलिए यह छोटा उपकरण केवल एक अर्ध-तैयार उत्पाद माना जा सकता है और समय मिलने पर अपडेट किया जाएगा।
यह उपकरण भेद्यता का पता लगाने, उपयोगकर्ता गणना का समर्थन करता है, और सरल मेल आईडी और हेडर पढ़ने को साकार कर सकता है (वास्तव में, xml सामग्री संशोधन)। अनुवर्ती उपयोग 8581 का उल्लेख कर सकता है, जो xml सबमिट करना है।
उपयोग:
go run CVE-2021-21978.go -h
-h string आवश्यक है, लक्ष्य पता या डोमेन नाम
-U string वैकल्पिक, उपयोगकर्ता सूची की गणना करने की आवश्यकता है
-d वैकल्पिक, मेल डाउनलोड करें
-l वैकल्पिक, मेलिंग सूची सूचीबद्ध करें
-n string वैकल्पिक, आपको भरने के लिए FQND निर्दिष्ट करने की आवश्यकता है
-t string वैकल्पिक, अनुरोध विलंब समय (डिफ़ॉल्ट "1")
-u string वैकल्पिक, लक्ष्य निर्दिष्ट करें (डिफ़ॉल्ट "administrator")