
CVE-2021-26855 exp
CVE-2021-26855 ssrf सरल उपयोग golang अभ्यास
Exchange Server 2013 CU23 से कम Exchange Server 2016 CU18 से कम Exchange Server 2019 CU7 से कम
यह भेद्यता पिछले Exchange भेद्यताओं से अलग है; इसके लिए लॉगिन-योग्य उपयोगकर्ता पहचान की आवश्यकता नहीं होती है, और बिना प्राधिकरण के आंतरिक उपयोगकर्ता संसाधन प्राप्त किए जा सकते हैं। CVE-2021-27065 के साथ मिलकर दूरस्थ कमांड निष्पादन प्राप्त किया जा सकता है।
भेद्यता ट्रिगर करने के लिए आवश्यक शर्तें
उपरोक्त चार में से, FQDN को ntlm type2 संदेश से प्राप्त किया जा सकता है; ईमेल पते को सीधे एन्यूमरेट किया जा सकता है।
इस भेद्यता के शोषण के लिए, रूबी, पायथन जैसी स्क्रिप्टिंग भाषाओं का उपयोग करना अधिक सुविधाजनक है। golang में लिखना मुख्य रूप से golang सीखने के लिए है, इसलिए यह छोटा टूल केवल अधूरा उत्पाद माना जा सकता है; समय मिलने पर इसे अपडेट करूँगा।
यह टूल भेद्यता का पता लगाने, उपयोगकर्ता एन्यूमरेशन का समर्थन करता है, और सरल ईमेल आईडी, शीर्षक पढ़ने की सुविधा दे सकता है (वास्तव में यह xml सामग्री संशोधन है)। आगे के शोषण के लिए 8581 का संदर्भ लें; दोनों में xml सबमिट किया जाता है।
उपयोग:
go run CVE-2021-21978.go -h <target ip>
-h string 必填,目标地址或域名
-U string 选填,需要枚举的用户列表
-d 选填,下载邮件
-l 选填,列出邮件列表
-n string 选填,需要指定 FQND 事填写
-t string 选填,请求延迟时间 (default "1")
-u string 选填,指定目标 (default "administrator")
डाउनलोड कार्यक्षमता अपडेट
