漏洞介绍

2021年8月5日,安全研究员在国外安全会议上公开了CVE-2021-34473 Microsoft Exchange Server 远程代码执行漏洞分析及其POC。攻击者利用该漏洞可绕过相关权限验证,进而配合其他漏洞可执行任意代码,控制Microsoft Exchange Server。

漏洞利用使用了以下漏洞:

CVE-2021-34473 Microsoft Exchange ACL绕过漏洞

CVE-2021-34523 Microsoft Exchange权限提升漏洞

CVE-2021-31207 Microsoft Exchange授权任意文件写入漏洞

漏洞范围

Microsoft Exchange Server 2010

Microsoft Exchange Server 2013

Microsoft Exchange Server 2016

Microsoft Exchange Server 2019

漏洞靶场

一、操作系统配置

  1. 使用的是windows server 2016。点击管理>添加角色和功能向导,选择Active Directory 域服务 和 DNS 服务器。

image-20251115140943504

  1. 一路点击下一步到安装。

image-20251115141023519

  1. 点击”将此服务器提升为域控制器”,这里选择添加新林,然后给自己主机定义一个内部域名,最好和外部域名称不同。我这里设置的是ex.com。

image-20251115141553853

  1. 设置密码,我这里设置的123456Aa。

image-20251115141739898

  1. 点击下一步,显示无法创建DNS服务器委派,无视,下一步。

image-20251115141956890

  1. 选择安装的位置以及日志文件位置,然后一直下一步。

image-20251115142035532

image-20251115142106922

image-20251115142946159

  1. 如果提示

域控制器升级的先决条件验证失败。 新建域时,本地 Administrator 帐户将成为域 Administrator 帐户。无法新建域,因为本地 Administrator 帐户密码不符合要求。

目前,本地 Administrator 密码为空白,这可能会导致安全问题。我们建议你按 Ctrl+Alt+Delete,使用网络用户命令行工具,或者在使用本地用户和组为本地 Administrator 帐户设置强密码之后,新建域。

可参考:https://blog.csdn.net/qq_41863998/article/details/103562080

  1. 安装完成后自动重启即完成。

image-20251115143422486

二、安装 Exchange Server 2016

1、下载Exchange

https://www.microsoft.com/zh-cn/download/confirmation.aspx?id=102114
然后下载.NET4.8

https://docs.microsoft.com/zh-cn/exchange/plan-and-deploy/prerequisites?view=exchserver-2016

下载C++ 依赖包

https://www.microsoft.com/en-us/download/details.aspx?id=30679

  1. 开始安装,选择不更新。

image-20251115165338948

image-20251115165646522

image-20251115165656559

image-20251115165708868

image-20251115165730197

image-20251115165745780

image-20251115165809267

  1. 启用exchange自带的杀毒

image-20251115165859073

  1. 配置先决条件出错。主要问题是”需要对 Active Directory 进行全局更新,并且此用户帐户不是 ‘Enterprise Admins’ 组的成员。”

    把user用户和administrator添加到要求的组里然后,切换用户到administrator试了试安装就可以了。

    image-20251115170445724

    image-20251115172408511

    如果还有报错,就照着提示该下载下载,该更新更新,我是遇到了一个要下什么API 4.0的东西和vc++2013,以及更新系统,各自下载安装后就可以继续了

    image-20251115194157510

    安装需要很长时间

    image-20251115220128730

漏洞复现

使用poc https://github.com/horizon3ai/proxyshell/tree/master

1
python3 exchange_proxyshell.py -u https://<IP>

image-20251115223658715

复现成功

参考

https://blog.csdn.net/qq_40989258/article/details/114842511?spm=1001.2014.3001.5501

https://blog.csdn.net/qq_40989258/article/details/119750829

https://github.com/horizon3ai/proxyshell/blob/master/exchange_proxyshell.py