Microsoft Exchange ProxyLogon PoC(CVE-2021-26855)
这个脚本最初由 celesian 编写,用于利用此 CVE。
随后我对其进行了更新,以利用存在 SSRF 漏洞的 Exchange 服务器,结果却通过利用 EWS 功能获取到了一个 Shell,因为一家客户公司通过禁用 /ecp/DDI/DDIService.svc/ 功能修补了其 Exchange 服务器,哈哈。
此脚本可能无法在多种环境中运行,而且该代码仅是一个概念验证,用于确认你的环境是否存在漏洞;未经明确授权,请勿使用它攻击第三方基础设施!
ssrf_exploit.py 最初旨在获取有效的 MS Exchange 管理员帐户会话,然后像其他 M$ Exchange 客户端那样,通过滥用 EWS 功能来上传 webshell,例如将电子邮件附件上传到 Exchange 服务器,再滥用导出功能来触发载荷。
这些 PoC 并不完整,需要对其进行"分析",因为它们被故意设计为在大多数环境中无法运行。