如何进行Exchange SSRF致RCE的CVE-2021-26855复现

发布时间:2021-12-29 17:55:00 作者:柒染
来源:亿速云 阅读:152

如何进行Exchange SSRF致RCE的CVE-2021-26855复现,相信很多没有经验的人对此束手无策,为此本文总结了问题出现的原因和解决方法,通过这篇文章希望你能解决这个问题。

0x00 简介

Exchange Server是微软公司的是一套电子邮件服务组件,是个消息与协作系统,主要提供包括从电子邮件、会议安排、团体日程管理、任务管理、文档管理、实时会议和工作流等协作应用。

0x01 漏洞概述

该漏洞是Exchange中的服务端请求伪造漏洞(SSRF),利用此漏洞的攻击者能够发送任意HTTP请求并绕过Exchange Server身份验证,远程未授权的攻击者可以利用该漏洞以进行内网探测,并可以用于窃取用户邮箱的全部内容。

危害:该漏洞是Exchange中的服务端请求伪造漏洞(SSRF),利用此漏洞的攻击者能够发送任意HTTP请求并绕过Exchange Server身份验证,远程未授权的攻击者可以利用该漏洞以进行内网探测,并可以用于窃取用户邮箱的全部内容。

0x02 影响版本

Microsoft Exchange 2013

Microsoft Exchange 2016 (此次使用的是CU18版本)

Microsoft Exchange 2019

Microsoft Exchange 2010

0x03 环境搭建

1,首先我们将我们搭建的windows-server-2016切换到administrator用户,如果不切换到 Administrator 用户进行安装Exchange的话,到了安装 Exchange 时会报一些错误。

A.按住Windows+R键,输入 Control,打开控制面

B.找到用户账户

C.配置高级用户配置文件属性

D.打开用户账户

E.点击用户,选中Administrators单击右键并设置密码: abc.123

如何进行Exchange SSRF致RCE的CVE-2021-26855复现

注销 — 选择 “Administrator” 进行登录

如何进行Exchange SSRF致RCE的CVE-2021-26855复现

2,Windows Server 2016 AD服务器搭建

打开服务器管理器,添加角色和功能

如何进行Exchange SSRF致RCE的CVE-2021-26855复现

一直下一步到服务器角色选择

如何进行Exchange SSRF致RCE的CVE-2021-26855复现

然后接着下一步到

如何进行Exchange SSRF致RCE的CVE-2021-26855复现

然后安装,双击提升为域控制器

如何进行Exchange SSRF致RCE的CVE-2021-26855复现

接着添加新林

如何进行Exchange SSRF致RCE的CVE-2021-26855复现

填写密码

如何进行Exchange SSRF致RCE的CVE-2021-26855复现

然后一直下一步,再点击安装

如何进行Exchange SSRF致RCE的CVE-2021-26855复现

安装完毕后自动重启

如何进行Exchange SSRF致RCE的CVE-2021-26855复现

3,安装 Exchange Server 2016

地址:https://www.microsoft.com/zh-cn/download/confirmation.aspx?id=102114

如何进行Exchange SSRF致RCE的CVE-2021-26855复现

然后下载.NET4.8,地址:

https://docs.microsoft.com/zh-cn/exchange/plan-and-deploy/prerequisites?view=exchserver-2016

如何进行Exchange SSRF致RCE的CVE-2021-26855复现

下载C++ 依赖包,地址:

https://www.microsoft.com/en-us/download/details.aspx?id=30679

如何进行Exchange SSRF致RCE的CVE-2021-26855复现

4,开始安装,选择不更新

如何进行Exchange SSRF致RCE的CVE-2021-26855复现

如何进行Exchange SSRF致RCE的CVE-2021-26855复现

如何进行Exchange SSRF致RCE的CVE-2021-26855复现

选择不使用推荐

如何进行Exchange SSRF致RCE的CVE-2021-26855复现

如何进行Exchange SSRF致RCE的CVE-2021-26855复现

一直下一步到安装

如何进行Exchange SSRF致RCE的CVE-2021-26855复现

检查完毕需要安装以下更新,地址:

https://docs.microsoft.com/zh-cn/exchange/plan-and-deploy/prerequisites?view=exchserver-2016

如何进行Exchange SSRF致RCE的CVE-2021-26855复现

然后点击安装

如何进行Exchange SSRF致RCE的CVE-2021-26855复现

然后出现以下界面为安装完毕

如何进行Exchange SSRF致RCE的CVE-2021-26855复现

安装成功后访问https://ip/ecp,即可到达exchange管理中心

如何进行Exchange SSRF致RCE的CVE-2021-26855复现

使用域名\用户名,密码即可登录管理中心

如何进行Exchange SSRF致RCE的CVE-2021-26855复现

如何进行Exchange SSRF致RCE的CVE-2021-26855复现

0x04 漏洞复现

1,漏洞exp下载地址

https://github.com/mai-lang-chai/Middleware-Vulnerability-detection/blob/master/Exchange/CVE-2021-26855%20Exchange%20RCE/exp.py

如何进行Exchange SSRF致RCE的CVE-2021-26855复现

运行exp获取shell

如何进行Exchange SSRF致RCE的CVE-2021-26855复现

0x05漏洞防御

微软官方已经发布了解决上述漏洞的安全更新,建议受影响用户尽快升级到安全版本,官方安全版本下载可以参考以下链接:

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-26855

看完上述内容,你们掌握如何进行Exchange SSRF致RCE的CVE-2021-26855复现的方法了吗?如果还想学到更多技能或想了解更多相关内容,欢迎关注亿速云行业资讯频道,感谢各位的阅读!

推荐阅读:
  1. 如何进行VM View Planner RCE 漏洞CVE-2021-21978的复现
  2. 如何进行fastjson1.2.24复现与分析

免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。

exchange ssrf cve-2021-26855 rce

上一篇:SAP CRM调查问卷的模型设计原理是什么

下一篇:SAP CRM里的EXT和STRUCT含义是什么

相关阅读

您好,登录后才能下订单哦!

密码登录
登录注册
其他方式登录
点击 登录注册 即表示同意《亿速云用户服务条款》