
CVE-2021-26855 эксплойт
CVE-2021-26855 SSRF Простое использование Практика Golang
Exchange Server 2013 ниже CU23 Exchange Server 2016 ниже CU18 Exchange Server 2019 ниже CU7
Эта уязвимость отличается от предыдущих уязвимостей Exchange. Для её использования не требуется аутентифицированный пользователь. Она позволяет получить доступ к внутренним ресурсам пользователя без авторизации. В сочетании с CVE-2021-27065 можно выполнить удалённое выполнение команд.
Необходимые условия для срабатывания уязвимости:
Из четырёх указанных пунктов FQDN можно получить из сообщения NTLM type2; почтовый адрес можно перечислить напрямую.
Для эксплуатации этой уязвимости удобнее использовать скриптовые языки, такие как Ruby или Python. Написание на Golang в основном для изучения Golang, поэтому этот инструмент можно считать полуфабрикатом. Если будет время, обновлю.
Инструмент поддерживает обнаружение уязвимости, перечисление пользователей, позволяет просто читать идентификаторы и темы писем (фактически, изменение содержимого XML). Дальнейшее использование можно посмотреть в 8581 — везде отправка XML.
Использование:
go run CVE-2021-21978.go -h <целевой ip>
-h string Обязательно, целевой адрес или домен
-U string Необязательно, список пользователей для перечисления
-d Необязательно, загрузить письма
-l Необязательно, вывести список писем
-n string Необязательно, указать FQDN при необходимости
-t string Необязательно, задержка запроса (по умолчанию "1")
-u string Необязательно, указать цель (по умолчанию "administrator")
Обновление функции загрузки
