庆阳誓匚化妆品有限公司

我們已經準備好了,你呢?

2025我們與您攜手共贏,為您的企業(yè)形象保駕護航!

0x00 前言

Orange在今年的BlackHat演講中介紹了在Pwn2Own 2021上使用的Microsoft Exchange攻擊鏈,他分享的內容給了我很大的啟發(fā)。

本文僅在技術研究的角度記錄我在研究ProxyShell中的細節(jié),分析利用思路。

0x01 簡介

本文將要介紹以下內容:

?調試環(huán)境搭建

?漏洞分析

?利用思路

0x02 調試環(huán)境搭建

1.禁用Visual Studio中的調試優(yōu)化

設置環(huán)境變量COMPLUS_ZapDisable=1

重啟系統(tǒng)

2.查看Exchange中對應的進程

執(zhí)行命令:

1629873792195630.png

可以獲得Exchange的所有進程和對應的pid,如下圖

1629873793153900.png

3.使用dnSpy進行調試

打開相關的dll文件并在待調試的位置下斷點,選擇附加進程開始調試

如果不確定待調試的Exchange進程,可以選擇所有w3wp.exe

0x03 漏洞調試

使用dnSpy打開文件C:\Program Files\Microsoft\Exchange Server\V15\FrontEnd\HttpProxy\bin\Microsoft.Exchange.FrontEndHttpProxy.dll

依次定位到Microsoft.Exchange.Clients.Owa.Core

我們憑借多年的網站建設經驗,堅持以“幫助中小企業(yè)實現(xiàn)網絡營銷化”為宗旨,累計為4000多家客戶提供品質建站服務,得到了客戶的一致好評。如果您有網站建設、網站改版、域名注冊、主機空間、手機網站建設、網站備案等方面的需求...
請立即點擊咨詢我們或撥打咨詢熱線: 18834196600,我們會詳細為你一一解答你心中的疑難。項目經理在線

我們已經準備好了,你呢?

2025我們與您攜手共贏,為您的企業(yè)形象保駕護航!

在線客服
聯(lián)系方式

熱線電話

18834196600

上班時間

周一到周五

公司電話

15035183610

二維碼
在線留言