
CVE-2021-26855 exp
CVE-2021-26855 sfruttamento semplice di SSRF esercizio con golang
Exchange Server 2013 precedente a CU23 Exchange Server 2016 precedente a CU18 Exchange Server 2019 precedente a CU7
Questa vulnerabilità è diversa dalle precedenti vulnerabilità di Exchange; non richiede un'identità utente autenticata, può ottenere risorse utente interne senza autorizzazione e, combinata con CVE-2021-27065, può consentire l'esecuzione remota di comandi.
Condizioni necessarie per attivare la vulnerabilità
Tra i quattro punti precedenti, l'FQDN può essere catturato tramite messaggi di tipo NTLM Type2; l'indirizzo email può essere enumerato direttamente.
Questo sfruttamento della vulnerabilità è più comodo con linguaggi di scripting come Ruby o Python; è scritto in golang principalmente per imparare golang, quindi questo piccolo strumento è solo un semilavorato, lo aggiornerò quando avrò tempo.
Questo strumento supporta il rilevamento della vulnerabilità, l'enumerazione degli utenti e può leggere semplicemente ID e oggetto delle email (in pratica modificando il contenuto XML).
Per ulteriori sfruttamenti, fare riferimento a 8581; entrambi inviano XML.
Utilizzo:
go run CVE-2021-21978.go -h <target ip>
-h string 必填,目标地址或域名
-U string 选填,需要枚举的用户列表
-d 选填,下载邮件
-l 选填,列出邮件列表
-n string 选填,需要指定 FQND 事填写
-t string 选填,请求延迟时间 (default "1")
-u string 选填,指定目标 (default "administrator")
更新下载功能
