
Microsoft Exchange ProxyLogon PoC (CVE-2021-26855)
Microsoft Exchange ProxyLogon PoC (CVE-2021-26855)
이 스크립트는 원래 celesian이 이 CVE를 익스플로잇하기 위해 만든 것입니다.
그런 다음 SSRF에 취약한 Exchange 서버를 익스플로잇하도록 업데이트했지만, EWS 기능을 통해 셸을 획득합니다. 고객사가 /ecp/DDI/DDIService.svc/ 기능을 비활성화하여 Exchange 서버에 패치를 적용했기 때문입니다. lol
이 스크립트는 여러 환경에서 작동하지 않을 수 있으며, 이 코드는 단순히 환경이 취약한지 확인하기 위한 개념 증명일 뿐입니다. 명시적인 승인 없이 타사 인프라를 공격하는 데 사용하지 마십시오!
ssrf_exploit.py는 처음에 유효한 MS Exchange 관리자 계정 세션을 획득한 다음, 다른 M$ Exchange 클라이언트가 수행하는 것처럼 EWS 기능을 악용하여 웹쉘을 업로드하도록 설계되었습니다. 예를 들어 Exchange 서버에 이메일 첨부 파일을 업로드한 다음 내보내기 기능을 악용하여 페이로드를 트리거하는 방식입니다.
이 PoC들은 완전하지 않으며 "분석"이 필요합니다. 의도적으로 대부분의 환경에서 작동하지 않기 때문입니다.