
Microsoft Exchange ProxyLogon PoC (CVE-2021-26855)
Microsoft Exchange ProxyLogon PoC(CVE-2021-26855)
このスクリプトは元々celesianによってこのCVEを悪用するために作成されました。
その後、SSRFに対して脆弱なExchangeサーバーを悪用するように更新しましたが、EWS機能を利用してシェルを取得します。なぜなら、クライアント企業が/ecp/DDI/DDIService.svc/機能を無効化してExchangeサーバーにパッチを当てたからです(笑)。
これは複数の環境では機能しない可能性があり、このコードは環境が脆弱かどうかを検証するための概念実証に過ぎません。明示的な許可なくサードパーティのインフラストラクチャを攻撃するために使用しないでください!
ssrf_exploit.pyは当初、有効なMS Exchange管理者アカウントセッションを取得し、他のM$ Exchangeクライアントが行うようにEWS機能を悪用してウェブシェルをアップロードするために設計されました。例えば、メールの添付ファイルをExchangeサーバーにアップロードし、エクスポート機能を悪用してペイロードをトリガーします。
これらのPoCは不完全であり、意図的にほとんどの環境では動作しないため、「分析」する必要があります。