MS Exchange 新攻击面第三部分:ProxyShell漏洞链分析

本文详细分析了MS Exchange Server中的ProxyShell攻击链,允许未经身份验证的攻击者通过443端口执行任意命令,包含Pwn2Own 2021演示的技术细节和利用方法。

Orange: MS Exchange 新攻击面第三部分 - ProxyShell!

这是 Orange 的发言 :)

2021年8月18日 星期三

MS Exchange 新攻击面第三部分 - ProxyShell!

作者: DEVCORE 的 Orange Tsai(@orange_8361)

这是 DEVCORE 与 Zero Day Initiative (ZDI) 合作并在其博客上发布的客座文章,描述了我们在 Pwn2Own 2021 上演示的漏洞利用链!请访问以下链接阅读:FROM PWN2OWN 2021: A NEW ATTACK SURFACE ON MICROSOFT EXCHANGE - PROXYSHELL!

如果您对更多 Exchange Server 攻击感兴趣,请查看以下文章:

通过 ProxyShell,未经身份验证的攻击者可以通过暴露的 443 端口在 Microsoft Exchange Server 上执行任意命令!以下是演示视频:

[视频演示链接]

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计