
CVE-2021-26855 exploit
Exploração simples do CVE-2021-26855 SSRF Prática de golang
Exchange Server 2013 anterior ao CU23 Exchange Server 2016 anterior ao CU18 Exchange Server 2019 anterior ao CU7
Esta vulnerabilidade difere de vulnerabilidades anteriores do Exchange, pois não requer uma identidade de usuário logado. É possível obter recursos internos do usuário sem autorização. Combinada com CVE-2021-27065, pode permitir execução remota de comandos.
Condições necessárias para a exploração
Dos quatro itens acima, o FQDN pode ser capturado através de mensagens NTLM type2; o endereço de e-mail pode ser enumerado diretamente.
Para explorar esta vulnerabilidade, é mais conveniente usar linguagens de script como Ruby, Python, etc. Escrever em Golang é principalmente para aprender Golang, portanto esta ferramenta é apenas um protótipo; atualizarei quando tiver tempo.
Esta ferramenta suporta detecção de vulnerabilidade e enumeração de usuários, permitindo a leitura simples de IDs e títulos de e-mails (na verdade, modificação de conteúdo XML). Para exploração adicional, consulte o CVE-2021-26857 (8581), ambos envolvendo envio de XML.
Uso:
go run CVE-2021-21978.go -h <ip do alvo>
-h string Obrigatório, endereço ou domínio do alvo
-U string Opcional, lista de usuários a enumerar
-d Opcional, baixar e-mails
-l Opcional, listar e-mails
-n string Opcional, especificar FQDN quando necessário
-t string Opcional, tempo de atraso da requisição (padrão "1")
-u string Opcional, especificar alvo (padrão "administrator")
Função de download atualizada
