
CVE-2021-26855: PoC (На этот раз не HoneyPoC!)
ProxyLogon — это формально общее название для CVE-2021-26855, уязвимости на Microsoft Exchange Server, которая позволяет злоумышленнику обходить аутентификацию и выдавать себя за администратора. Мы также объединили эту ошибку с другой уязвимостью произвольной записи файлов после аутентификации, CVE-2021-27065, для получения выполнения кода. Все затронутые компоненты уязвимы по умолчанию!
В результате неаутентифицированный злоумышленник может выполнять произвольные команды на Microsoft Exchange Server через единственный открытый порт 443!
python ExchangeSheller.py mail.domain.com [email protected]
python ExchangeSheller.py IP:443 [email protected]
Это даст вам оболочку с правами системы
Эксплойт не перебирает email-адреса, поэтому вам нужно знать действительный email на сервере Exchange для его работы. Существуют другие PoC, которые пробуют несколько распространённых адресов, но это уже на вашей совести, ребята!