Exchange SSRF 漏洞,攻击者可直接构造恶意请求,以 Exchange server 的身份发起任意
HTTP 请求,扫描内网,并且可获取 Exchange 用户信息。该漏洞利用无需身份认证。
影响版本
Exchange 2013 Versions < 15.00.1497.012,
Exchange 2016 CU18 < 15.01.2106.013,
Exchange 2016 CU19 < 15.01.2176.009,
Exchange 2019 CU7 < 15.02.0721.013,
Exchange 2019 CU8 < 15.02.0792.010。
poc
x.js 可以随意构造,在 cookie 的 X-AnonResource-Backend 参数中设置 ssrf 目标,比
如上面的 oyq5v1vyqo5komisdc1jfltvzm5dt2.burpcollaborator.net