ProxyLogon 是 CVE-2021-26855 的正式通用名称,这是 Microsoft Exchange Server 上的一个漏洞,允许攻击者绕过身份验证并模拟管理员。我们还将此漏洞与另一个需要认证的任意文件写入漏洞 CVE-2021-27065 串联,以实现代码执行。所有受影响的组件默认情况下都存在漏洞!
因此,未经身份验证的攻击者可以通过仅开放的 443 端口在 Microsoft Exchange Server 上执行任意命令。
python ExchangeSheller.py mail.domain.com [email protected]
python ExchangeSheller.py IP:443 [email protected]
它将为您提供一个 system 权限的 shell
此漏洞利用不会暴力破解邮箱,因此您需要知道 Exchange 服务器上一个有效的邮箱地址才能使其生效。网上还有其他 PoC 会尝试一些常见邮箱,但这取决于您自己!