Exchange 任意文件写入漏洞(CVE-2021-26858 / CVE-2021-27065)

2021-03-16 Exchange PoC No

Description

Microsoft Exchange Server 是个消息与协作系统。ExchangeServer可以被用来构架应用于企业、学校的邮件系统或免费邮件系统。攻击者可以通过CVE-2021-26855的ssrf漏洞获取到的Exchangeadministrator凭证,构造恶意请求,在系统上写入任意文件。拿下服务器权限

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities