
PoC exploit per CVE-2021-26855 (SSRF su Exchange Server) con enumerazione utenti, lettura intestazioni mail e rilevamento vulnerabilità. Supporta accesso a risorse interne non autenticato e concatenamento con CVE-2021-27065 per RCE.
Codice PoC dell'exploit per CVE-2021-26855.
Il codice originale è stato sviluppato da https://github.com/GreyOrder. Il repository originale è stato eliminato poco dopo l'aggiunta di funzionalità aggiuntive (enumerazione utenti, ecc.).
Se hai l'ultima versione, invia una pull request.
CVE-2021-26855 - semplice utilizzo di SSRF in esercizi golang
Versioni interessate:
Exchange Server 2013 è precedente a CU23 Exchange Server 2016 è precedente a CU18 Exchange Server 2019 è precedente a CU7
Condizioni d'uso:
Questa vulnerabilità è diversa dalle precedenti vulnerabilità di Exchange. Non richiede un'identità utente che possa effettuare il login. Può ottenere risorse utente interne senza autorizzazione. Può essere utilizzata insieme a CVE-2021-27065 per eseguire comandi da remoto.
Requisiti per attivare la vulnerabilità:
Tra i quattro elementi sopra elencati, l'FQDN può essere catturato tramite un messaggio NTLM di tipo 2; gli indirizzi email possono essere enumerati direttamente.
Istruzioni per l'uso:
Per sfruttare questa vulnerabilità, è più conveniente utilizzare un linguaggio di scripting come Ruby o Python. Scrivere in Golang è principalmente per imparare Golang, quindi questo piccolo strumento può essere considerato solo un prodotto semi-finito e verrà aggiornato quando ci sarà tempo.
Questo strumento supporta il rilevamento di vulnerabilità, l'enumerazione degli utenti e può realizzare la lettura semplice di ID e intestazioni email (in realtà modifica del contenuto XML). L'uso successivo può fare riferimento a 8581, che consiste nell'inviare XML.
Utilizzo:
go run CVE-2021-21978.go -h
-h stringa obbligatoria, indirizzo o nome di dominio di destinazione
-U stringa opzionale, necessaria per enumerare la lista utenti
-d opzionale, scarica email
-l opzionale, elenca la mailing list
-n stringa opzionale, è necessario specificare l'FQND da inserire
-t stringa opzionale, tempo di ritardo della richiesta (default "1")
-u stringa opzionale, specifica il target (default "administrator")