技术干货 | CVE-2021-26857 Exchange RCE结合Write Dcsync Acl打域控

admin 2021年5月20日19:12:56评论140 views字数 719阅读2分23秒阅读模式

    

本公众号发布的文章均转载自互联网或经作者投稿授权的原创,文末已注明出处,其内容和图片版权归原网站或作者本人所有,并不代表安世加的观点,若有无意侵权或转载不当之处请联系我们处理,谢谢合作!


欢迎各位添加微信号:asj-jacky

加入安世加 交流群 和大佬们一起交流安全技术


CVE-2021-26857是Exchange邮箱服务器近期爆出的严重RCE漏洞,利用此漏洞的攻击者可以获取Exchange邮箱服务器的最高权限。本文以CVE-2021-26857漏洞为入口,打下Exchange邮箱服务器,又由于Exchange邮箱服务器默认在域中具有高权限,可以修改域内的ACL,因为可以赋予Dcsync ACL给指定的用户,进而导出域内哈希,拿下域控。

拓扑图如下 :

技术干货 | CVE-2021-26857 Exchange RCE结合Write Dcsync Acl打域控

使用CVE-2021-26857漏洞poc攻击,上传木马到exchange服务器上,这里的[email protected]可以为任意一个邮箱用户均可,且不需要密码

技术干货 | CVE-2021-26857 Exchange RCE结合Write Dcsync Acl打域控

执行查看当前权限是system权限

技术干货 | CVE-2021-26857 Exchange RCE结合Write Dcsync Acl打域控

反弹shell到cs

技术干货 | CVE-2021-26857 Exchange RCE结合Write Dcsync Acl打域控

成功上线

技术干货 | CVE-2021-26857 Exchange RCE结合Write Dcsync Acl打域控

由于Exchange服务器在域中具有高权限,可以修改域内的ACL,因为可以赋予Dcsync ACL给指定的用户,于是wirte dcsync的权限给hack用户

技术干货 | CVE-2021-26857 Exchange RCE结合Write Dcsync Acl打域控

技术干货 | CVE-2021-26857 Exchange RCE结合Write Dcsync Acl打域控

查询域内具备Dcsync权限的用户,可以看到已经有xiehack了 

技术干货 | CVE-2021-26857 Exchange RCE结合Write Dcsync Acl打域控

hack用户拥有dcsync权限后,即可导出域内任意用户哈希,导出administrator用户的哈希,远程连接域控。

技术干货 | CVE-2021-26857 Exchange RCE结合Write Dcsync Acl打域控

或者也可以直接将dcsync的权限赋予mail$机器用户,也可以导出域哈希。

技术干货 | CVE-2021-26857 Exchange RCE结合Write Dcsync Acl打域控

技术干货 | CVE-2021-26857 Exchange RCE结合Write Dcsync Acl打域控

本文始发于微信公众号(安世加):技术干货 | CVE-2021-26857 Exchange RCE结合Write Dcsync Acl打域控

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2021年5月20日19:12:56
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   技术干货 | CVE-2021-26857 Exchange RCE结合Write Dcsync Acl打域控http://cn-sec.com/archives/295979.html

发表评论

匿名网友 填写信息