## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-H4X0R-DZ-CVE-2021-26855
# CVE-2021-26855-PoC
Эксплойт PoC для CVE-2021-26855.
Исходный код разработан https://github.com/GreyOrder. Оригинальный репозиторий был удалён вскоре после добавления дополнительных функций (перечисление пользователей и т.д.).
Пожалуйста, создайте pull request, если у вас есть последняя версия.
* * *
CVE-2021-26855 ssrf простой пример использования golang для упражнений
Затронутые версии:
* Exchange Server 2013 ниже CU23, Exchange Server 2016 ниже CU18, Exchange Server 2019 ниже CU7
Условия использования:
Эта уязвимость отличается от предыдущих уязвимостей Exchange. Для данной уязвимости не требуется учётная запись пользователя, способная войти в систему. Она позволяет получать внутренние ресурсы пользователей без авторизации. Её можно использовать совместно с CVE-2021-27065 для удалённого выполнения команд.
Требования для срабатывания уязвимости:
1. Наличие уязвимости на целевом сервере
2. Целевой сервер Exchange должен быть сервером балансировки нагрузки, то есть одновременно используются два или более серверов
3. Целевой адрес электронной почты. Обратите внимание, что этот адрес должен быть внутридоменным адресом электронной почты, а не простым адресом электронной почты, между ними есть разница.
4. Злоумышленник также должен определить полное доменное имя (FQDN) внутреннего сервера Exchange.
Из вышеперечисленных четырёх пунктов FQDN может быть получен из сообщения NTLM типа 2; адреса электронной почты могут быть перечислены напрямую.
Инструкция по эксплуатации:
Для эксплуатации этой уязвимости удобнее использовать скриптовый язык, такой как ruby python. Написание на golang в основном для изучения golang, поэтому этот небольшой инструмент можно рассматривать только как полуфабрикат, который будет обновлён при наличии времени.
Этот инструмент поддерживает обнаружение уязвимостей, перечисление пользователей и может осуществлять простое чтение идентификаторов и заголовков почты (фактически модификацию XML-содержимого). Дальнейшее использование можно посмотреть в 8581, которое заключается в отправке XML.
использование:
go run CVE-2021-21978.go -h
-h строка обязательна, целевой адрес или доменное имя
-U строка необязательно, нужно перечислить список пользователей
-d необязательно, загрузить почту
-l необязательно, вывести список рассылки
-n строка необязательно, нужно указать FQND для заполнения
-t строка необязательно, время задержки запроса (по умолчанию "1")
-u строка необязательно, указать цель (по умолчанию "administrator")