
काम करने के लिए पैच किया गया
ProxyLogon CVE-2021-26855 के लिए औपचारिक सामान्य नाम है, यह Microsoft Exchange Server पर एक कमजोरी है जो एक हमलावर को प्रमाणीकरण को दरकिनार करने और व्यवस्थापक के रूप में प्रतिरूपण करने की अनुमति देती है। हमने इस बग को एक अन्य पोस्ट-ऑथ मनमानी-फ़ाइल-लेखन कमजोरी, CVE-2021-27065 के साथ भी जोड़ा है, ताकि कोड निष्पादन प्राप्त किया जा सके। सभी प्रभावित घटक डिफ़ॉल्ट रूप से कमजोर हैं!
परिणामस्वरूप, एक अप्रमाणित हमलावर केवल खुले 443 पोर्ट के माध्यम से Microsoft Exchange Server पर मनमाने कमांड निष्पादित कर सकता है!
python ExchangeSheller.py mail.domain.com [email protected]
python ExchangeSheller.py IP:443 [email protected]
यह आपको system के रूप में एक शेल देगा
यह एक्सप्लॉइट ईमेल को ब्रूट फ़ोर्स नहीं करता है, इसलिए इसे काम करने के लिए आपको एक्सचेंज सर्वर पर एक मान्य ईमेल जानना होगा, ऐसे अन्य PoCs हैं जो कुछ सामान्य ईमेल आज़माएंगे, लेकिन यह आप पर निर्भर है!