
Microsoft Exchange ProxyLogon PoC (CVE-2021-26855)
Microsoft Exchange ProxyLogon PoC (CVE-2021-26855)
यह स्क्रिप्ट मूल रूप से celesian द्वारा इस CVE का शोषण करने के लिए बनाई गई थी।
फिर मैंने इसे SSRF के प्रति संवेदनशील Exchange सर्वर का शोषण करने के लिए अपडेट किया, लेकिन EWS फीचर का शोषण करके इसे एक Shell मिल गया, क्योंकि एक क्लाइंट कंपनी ने /ecp/DDI/DDIService.svc/ फीचर को अक्षम करके अपने Exchange सर्वर को पैच कर दिया था lol।
यह कई वातावरणों पर काम नहीं कर सकता है और यह कोड केवल एक proof-of-concept है जो यह सत्यापित करने के लिए है कि आपका वातावरण संवेदनशील है या नहीं, स्पष्ट प्राधिकरण के बिना तीसरे पक्ष के इंफ्रास्ट्रक्चर पर हमला करने के लिए इसका उपयोग न करें!
ssrf_exploit.py को शुरू में एक मान्य MS Exchange एडमिन खाता सत्र प्राप्त करने और फिर अन्य M$ Exchange क्लाइंट्स की तरह EWS सुविधाओं का दुरुपयोग करके एक webshell अपलोड करने के लिए डिज़ाइन किया गया था, जैसे Exchange सर्वर पर ई-मेल अनुलग्नक अपलोड करना और फिर payload को ट्रिगर करने के लिए निर्यात सुविधाओं का दुरुपयोग करना।
ये PoCs अधूरे हैं और इन्हें "विश्लेषित" करने की आवश्यकता है क्योंकि जानबूझकर ये अधिकांश वातावरणों पर काम नहीं करेंगे।