Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ecp_slap — CVE-2020-0688 PoC | Kitploit
Strumenti/GitHubGitHub/zyn3rgy/ecp_slap
RicognizioneGenerazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubzyn3rgy/ecp_slap

ecp_slap

CVE-2020-0688 PoC

Vedi Repository
1111 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

ecp_slap

Questa proof-of-concept per CVE-2020-0688 include funzioni per la scansione e lo sfruttamento di un'istanza Exchange on-prem vulnerabile.

Utilizzo

scan - fornisci le credenziali e le informazioni sul target per ottenere i cookie necessari allo sfruttamento e li salva in 'cookies.txt'. Controlla anche l'esposizione del servizio Exchange Control Panel (ECP) per il server Exchange target, tenta l'autenticazione a questo servizio e verifica la corrispondenza del valore VIEWSTATEGENERATOR appropriato. Se l'autenticazione ha successo, verrà visualizzato il valore del cookie di sessione per la creazione del payload serializzato.

generate - fornisci il valore del cookie di sessione ottenuto dalla funzione 'scan', insieme a un comando per l'esecuzione del codice. Questo formatterà il tuo input per ysoserial.net al fine di generare un payload serializzato per l'esecuzione del codice. Salva l'output di ysoserial in un file come 'payload.txt'.

exploit - prende l'input del file dei cookie ottenuto utilizzando la funzione 'scan' con autenticazione riuscita e codifica in URL il contenuto del file del payload. L'exploit esegue la richiesta autenticata appropriata per attivare l'esecuzione del codice su istanze Exchange on-prem vulnerabili.

root@kitploit:~
$./ecp_slap
scan - Scan an Exchange host and obtain cookies needed for exploitation:
./ecp_slap scan -t 10.1.1.5 -d corp.local -u admin -p badpassword 
./ecp_slap scan -t mail.corp.com -d CORP -u admin -p badpassword 

generate - Generate the ysoserial.net command for payload creation:
./ecp_slap generate -s [ASP.NET_SessionId] -c [COMMAND]
./ecp_slap generate -s 81c35474-6a73-4a1c-af45-b3985e7d7ad1 -c "echo test > C:/temp/test.txt"

exploit - Exploitation of a vulnerable Exchange server:
./ecp_slap exploit -t 192.168.5.22 -c cookies.txt -p payload.txt
./ecp_slap exploit -t mail.corp.com -c cookies.txt -p payload.txt

Note per lo sfruttamento

Se hai verificato che la versione di Exchange on-prem che stai tentando di sfruttare:

  1. ha l'autenticazione ECP esposta dalla prospettiva di rete interna o esterna da cui stai testando
  2. consente alle credenziali che possiedi di accedere specificamente a ECP (https://mail.corp.com/ecp)
  3. è un numero di build vulnerabile

ma non riesci ancora a verificare il successo dell'esecuzione del codice, prendi in considerazione l'esecuzione di comandi semplici per valutare se l'esecuzione del codice funziona, come:

  • Richiesta HTTP GET verso la tua macchina con un lolbin
  • Query DNS con 'nslookup' verso un server DNS autorevole di tua proprietà
  • ping e monitoraggio ICMP

Validazione manuale e sfruttamento della vulnerabilità

Inizia con l'avviso di sicurezza MSRC, che includerà dettagli sulle patch e sulle versioni vulnerabili di Exchange on-prem. Incrociare le patch con i numeri di build di Exchange di Microsoft aiuterà a determinare la vulnerabilità. Per riprodurre manualmente lo sfruttamento di questa vulnerabilità, segui l'incredibile analisi di ZDI.

Configurazione e compilazione di GoLang

Se scegli di compilare questo progetto dal sorgente, invece di scaricare la release compilata, la configurazione dell'ambiente Go è spesso semplice come installare GoLang e impostare la variabile d'ambiente appropriata. I passaggi per farlo sono documentati qui.

Da fare

  • scan - aggiungi funzionalità per tenere conto del numero di build autenticato di Exchange
  • scan & exploit - considera un potenziale NTLMSSP durante l'autenticazione non standard di Exchange on-prem
    • codice scritto, la logica per questo deve essere aggiunta per controllare e autenticarsi diversamente in questo caso

Riconoscimenti

  • Simon Zuckerbraun / ZDI - per la fantastica analisi che spiega come funziona questo exploit e quanto possa essere facile lo sfruttamento pratico
  • actuated - per il troubleshooting, il brainstorming e le risposte alle domande mentre scrivevo lo script
Scarica lo strumento