内网渗透(八十七)之Exchange ProxyShell攻击利用链

news/2024/10/17 12:28:51/

Exchange ProxyShell 攻击利用链

漏洞背景

2021年4月份,在Pwn2Oun 黑客大赛上,来自中国台湾地区的安全研究员Orange Tsai 利用 Exchange 最新漏洞 ProxyShell 攻击链成功攻破了微软旗下的Exchange邮箱服务器,并因此夺得20万美元大奖。但是当时Orange Tsai 并未公布 ProxyShell 攻击链漏洞利用详情。同时,微软发布了针对ProxyShell 攻击利用链的安全补丁更新。在之后的8月份举办的2021 BlackHat 大会上,Orange Tsai针对ProxyShell攻击链进行了详细分析讲解。

未经身份验证的攻击者能够利用ProxyShell 攻击链攻击目标Exchange服务器,从而获得Exchange 邮箱服务器的最高权限。ProxyShell 包含如下3个漏洞。

  • CVE-2021-34473:预认证路径混淆导致ACL绕过造成的SSRF漏洞,2021年4月微软已经发布安全补丁更新。
  • CVE-2021-34523:Exchange PowerShell 后端的提权漏洞,2021年4月份微软已经发布安全补丁更新。
  • CVE-2021-31027:利用任意文件写入漏洞导致远程代码执行漏洞,2021年5月份微软已经发布安全补丁更新。

漏洞原理

整个ProxyShell攻击链的流程如下:利用SSRF漏洞,以管理员身份认证PowerShell接口,然后利用Exchange PowerShell接口将指定用户加入Mailbox Import Export 角色组中。此时,攻击者构造恶意的邮件发送给指定的用户,再利用Mailbox Import Export 中的New-M


http://www.ppmy.cn/news/126477.html

相关文章

《最新出炉》Python+Playwright自动化测试-2-playwright的API及其他知识

一.简介 上一篇我已经将PythonPlaywright的环境搭建好了,而且也简单的演示了一下三款浏览器的启动和关闭,是不是很简单啊。今天主要是把一篇的中的代码进行一次详细的注释,然后说一下playwright的API和其他相关知识点。那么首先将上一篇中的…

MIPI DSI转LVDS 支持常用分辨率,最大支持1920*1200

MIPI DSI转LVDS 支持常用分辨率,最大支持1920*1200

1920*1080就是200万像素

之前一直觉得1920*1080应该是很高清的,但是看到商家又写着200万像素以为是另一个东西,但是实际发现1920*1080就是200万像素。

office 2010 报1920错误 (未能启动服务 “Office Software Protection Platform”(osppsvc))

office 2010 在打开文档时提示需要配置office问题,配置到最后出现错误:1920 ,未能启动服务 “Office Software Protection Platform”(osppsvc) 。请确认您有足够的权限启动系统服务。 操作方法: 1.winR运行“ regedit ”&#x…

大屏 1920 布局: 响应式自适应 vw+ rem + %

需求: 1. 全屏, 设计图 1920 x 1080 ; min: 1200 x 768 2. 响应式&自适应 方法: 元素 单位 html font-size: 单位 vw 页面宽度、字体 单位 rem 页面高度 单位 % rem, (不直接使用 vh, 因为无法直接实现 min-he…

windows连接VNC设置分辨率为1920*1080pi

使用VNC Viewer连接Ubuntu18.04之后,分辨率一直不是1920*1080,所以就很不爽,查了一下资料,搞定了 环境:已经安装好了vnc viewer和vncserver 1.安装虚拟显示器的软件 sudo apt-get install xserver-xorg-core-hwe-18.04 sudo a…

虚拟机里的ubuntu设置1920x1080分辨率

在虚拟机安装完ubuntu之后,显示设置里面的默认是没有1920x1080这个选项的 解决方法: 首先打开终端,执行下面命令: xrandr获得当前显示器的名称为Virtual1 然后编辑/etc/profile文件 # 需要sudo,要不然没有写权限 …

vue始终保持1920*1080样式

1.在index.html中引入jq <script src"https://cdn.bootcss.com/jquery/3.4.1/jquery.js"></script>2.写css /* html{ overflow-x: hidden; overflow-y: visible; } */body {width: 1920px;/* height: 1080px; *//* background: url(../images/bg.png) …