漏洞介绍
2021年8月5日,安全研究员在国外安全会议上公开了CVE-2021-34473 Microsoft Exchange Server 远程代码执行漏洞分析及其POC。攻击者利用该漏洞可绕过相关权限验证,进而配合其他漏洞可执行任意代码,控制Microsoft Exchange Server。
漏洞利用使用了以下漏洞:
CVE-2021-34473 Microsoft Exchange ACL绕过漏洞
CVE-2021-34523 Microsoft Exchange权限提升漏洞
CVE-2021-31207 Microsoft Exchange授权任意文件写入漏洞
漏洞范围
Microsoft Exchange Server 2010
Microsoft Exchange Server 2013
Microsoft Exchange Server 2016
Microsoft Exchange Server 2019
漏洞靶场
一、操作系统配置
- 使用的是windows server 2016。点击管理>添加角色和功能向导,选择Active Directory 域服务 和 DNS 服务器。

- 一路点击下一步到安装。

- 点击”将此服务器提升为域控制器”,这里选择添加新林,然后给自己主机定义一个内部域名,最好和外部域名称不同。我这里设置的是ex.com。

- 设置密码,我这里设置的123456Aa。

- 点击下一步,显示无法创建DNS服务器委派,无视,下一步。

- 选择安装的位置以及日志文件位置,然后一直下一步。



- 如果提示
域控制器升级的先决条件验证失败。 新建域时,本地 Administrator 帐户将成为域 Administrator 帐户。无法新建域,因为本地 Administrator 帐户密码不符合要求。
目前,本地 Administrator 密码为空白,这可能会导致安全问题。我们建议你按 Ctrl+Alt+Delete,使用网络用户命令行工具,或者在使用本地用户和组为本地 Administrator 帐户设置强密码之后,新建域。
可参考:https://blog.csdn.net/qq_41863998/article/details/103562080
- 安装完成后自动重启即完成。

二、安装 Exchange Server 2016
1、下载Exchange
https://www.microsoft.com/zh-cn/download/confirmation.aspx?id=102114
然后下载.NET4.8
https://docs.microsoft.com/zh-cn/exchange/plan-and-deploy/prerequisites?view=exchserver-2016
下载C++ 依赖包
https://www.microsoft.com/en-us/download/details.aspx?id=30679
- 开始安装,选择不更新。







- 启用exchange自带的杀毒

配置先决条件出错。主要问题是”需要对 Active Directory 进行全局更新,并且此用户帐户不是 ‘Enterprise Admins’ 组的成员。”
把user用户和administrator添加到要求的组里然后,切换用户到administrator试了试安装就可以了。


如果还有报错,就照着提示该下载下载,该更新更新,我是遇到了一个要下什么API 4.0的东西和vc++2013,以及更新系统,各自下载安装后就可以继续了

安装需要很长时间

漏洞复现
使用poc https://github.com/horizon3ai/proxyshell/tree/master
1 | python3 exchange_proxyshell.py -u https://<IP> |

复现成功
参考
https://blog.csdn.net/qq_40989258/article/details/114842511?spm=1001.2014.3001.5501
https://blog.csdn.net/qq_40989258/article/details/119750829
https://github.com/horizon3ai/proxyshell/blob/master/exchange_proxyshell.py