Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
ecp_slap — CVE-2020-0688 PoC | Kitploit
도구/GitHubGitHub/zyn3rgy/ecp_slap
ReconnaissancePayload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubzyn3rgy/ecp_slap

ecp_slap

CVE-2020-0688 PoC

저장소 보기
1111년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

ecp_slap

CVE-2020-0688에 대한 이 개념 증명(PoC)에는 취약한 온프레미스 Exchange 인스턴스를 스캔하고 악용하기 위한 기능이 포함되어 있습니다.

사용법

scan - 악용에 필요한 쿠키를 얻기 위해 자격 증명과 대상 정보를 제공하고 이를 'cookies.txt'에 저장합니다. 또한 대상 Exchange 서버의 ECP(Exchange Control Panel) 서비스 노출 여부를 확인하고, 이 서비스에 대한 인증을 시도하며, 적절한 VIEWSTATEGENERATOR 값이 일치하는지 확인합니다. 인증에 성공하면 직렬화된 페이로드 생성을 위한 세션 쿠키 값 출력이 표시됩니다.

generate - 'scan' 기능에서 얻은 세션 쿠키 값과 코드 실행을 위한 명령을 제공합니다. 그러면 ysoserial.net용 입력이 코드 실행을 위한 직렬화된 페이로드를 생성하도록 형식이 지정됩니다. ysoserial 출력을 'payload.txt'와 같은 파일에 저장합니다.

exploit - 'scan' 기능을 사용하여 인증에 성공한 동안 얻은 쿠키 파일의 입력을 가져와 페이로드 파일의 내용을 URL 인코딩합니다. 이 악용 도구는 취약한 온프레미스 Exchange 인스턴스에 대해 코드 실행을 트리거하는 적절한 인증 요청을 수행합니다.

root@kitploit:~
$./ecp_slap
scan - Scan an Exchange host and obtain cookies needed for exploitation:
./ecp_slap scan -t 10.1.1.5 -d corp.local -u admin -p badpassword 
./ecp_slap scan -t mail.corp.com -d CORP -u admin -p badpassword 

generate - Generate the ysoserial.net command for payload creation:
./ecp_slap generate -s [ASP.NET_SessionId] -c [COMMAND]
./ecp_slap generate -s 81c35474-6a73-4a1c-af45-b3985e7d7ad1 -c "echo test > C:/temp/test.txt"

exploit - Exploitation of a vulnerable Exchange server:
./ecp_slap exploit -t 192.168.5.22 -c cookies.txt -p payload.txt
./ecp_slap exploit -t mail.corp.com -c cookies.txt -p payload.txt

악용에 관한 참고 사항

악용하려는 온프레미스 Exchange 버전을 확인했다면:

  1. 테스트하는 내부 또는 외부 네트워크 관점에서 ECP 인증이 노출되어 있고
  2. 보유한 자격 증명이 ECP에 특별히 접근할 수 있으며 (https://mail.corp.com/ecp)
  3. 취약한 빌드 번호인 경우

그런데도 코드 실행 성공 여부를 확인할 수 없다면, 코드 실행이 작동하는지 평가하기 위해 다음과 같은 간단한 명령을 실행하는 것을 고려하세요.

  • lolbin을 사용하여 자신의 머신으로 HTTP GET 요청 보내기
  • 소유한 권한 있는 DNS 서버에 'nslookup'으로 DNS 쿼리 보내기
  • ping을 실행하고 ICMP 모니터링하기

취약점 수동 검증 및 악용

MSRC 보안 공지부터 시작하세요. 여기에는 온프레미스 Exchange의 패치 및 취약한 버전에 대한 구체적인 정보가 포함되어 있습니다. 패치를 Microsoft의 Exchange 빌드 번호와 교차 참조하면 취약성 여부를 판단하는 데 도움이 됩니다. 이 취약점의 악용을 수동으로 재현하려면 훌륭한 ZDI 분석 글을 따르세요.

GoLang 설치 및 컴파일

컴파일된 릴리스를 가져오는 대신 이 프로젝트를 소스에서 컴파일하기로 선택한 경우, Go 환경을 설정하는 것은 종종 GoLang을 설치하고 적절한 환경 변수를 설정하는 것만큼 쉽습니다. 그 단계는 여기에 문서화되어 있습니다.

할 일

  • scan - 인증된 Exchange 빌드 번호를 고려하는 기능 추가
  • scan 및 exploit - 비표준 온프레미스 Exchange 인증 중 발생할 수 있는 NTLMSSP 처리
    • 코드는 작성됨, 이 경우 다르게 확인하고 인증하도록 논리를 추가해야 함

크레딧

  • Simon Zuckerbraun / ZDI - 이 악용이 어떻게 작동하는지, 그리고 실제 악용이 얼마나 쉬운지 설명해 준 훌륭한 분석 글을 작성해 줌
  • actuated - 스크립트 작성 과정에서 문제 해결, 브레인스토밍, 질문에 대한 답변을 제공해 줌
도구 다운로드