
PoC эксплойт для CVE-2021-26855 (SSRF Exchange Server) с перебором пользователей, чтением заголовков писем и обнаружением уязвимости. Поддерживает неаутентифицированный доступ к внутренним ресурсам и связку с CVE-2021-27065 для RCE.
Эксплойт PoC для CVE-2021-26855.
Исходный код разработан https://github.com/GreyOrder. Оригинальный репозиторий был удалён вскоре после добавления дополнительных функций (перечисление пользователей и т.д.).
Пожалуйста, создайте pull request, если у вас есть последняя версия.
CVE-2021-26855 ssrf простой пример использования golang для упражнений
Затронутые версии:
Условия использования:
Эта уязвимость отличается от предыдущих уязвимостей Exchange. Для данной уязвимости не требуется учётная запись пользователя, способная войти в систему. Она позволяет получать внутренние ресурсы пользователей без авторизации. Её можно использовать совместно с CVE-2021-27065 для удалённого выполнения команд.
Требования для срабатывания уязвимости:
Из вышеперечисленных четырёх пунктов FQDN может быть получен из сообщения NTLM типа 2; адреса электронной почты могут быть перечислены напрямую.
Инструкция по эксплуатации:
Для эксплуатации этой уязвимости удобнее использовать скриптовый язык, такой как ruby python. Написание на golang в основном для изучения golang, поэтому этот небольшой инструмент можно рассматривать только как полуфабрикат, который будет обновлён при наличии времени.
Этот инструмент поддерживает обнаружение уязвимостей, перечисление пользователей и может осуществлять простое чтение идентификаторов и заголовков почты (фактически модификацию XML-содержимого). Дальнейшее использование можно посмотреть в 8581, которое заключается в отправке XML.
использование:
go run CVE-2021-21978.go -h
-h строка обязательна, целевой адрес или доменное имя
-U строка необязательно, нужно перечислить список пользователей
-d необязательно, загрузить почту
-l необязательно, вывести список рассылки
-n строка необязательно, нужно указать FQND для заполнения
-t строка необязательно, время задержки запроса (по умолчанию "1")
-u строка необязательно, указать цель (по умолчанию "administrator")