一区二区三区在线-一区二区三区亚洲视频-一区二区三区亚洲-一区二区三区午夜-一区二区三区四区在线视频-一区二区三区四区在线免费观看

服務(wù)器之家:專注于服務(wù)器技術(shù)及軟件下載分享
分類導(dǎo)航

云服務(wù)器|WEB服務(wù)器|FTP服務(wù)器|郵件服務(wù)器|虛擬主機(jī)|服務(wù)器安全|DNS服務(wù)器|服務(wù)器知識(shí)|Nginx|IIS|Tomcat|

服務(wù)器之家 - 服務(wù)器技術(shù) - 服務(wù)器安全 - Exchange Autodiscover漏洞暴露10萬Windows域憑證

Exchange Autodiscover漏洞暴露10萬Windows域憑證

2021-09-26 23:05嘶吼網(wǎng)ang010ela 服務(wù)器安全

微軟 Exchange Autodiscover設(shè)計(jì)和實(shí)現(xiàn)漏洞引發(fā)嚴(yán)重憑證泄露攻擊,數(shù)十萬Windows域憑證泄露。

Exchange Autodiscover漏洞暴露10萬Windows域憑證

微軟 Exchange Autodiscover設(shè)計(jì)和實(shí)現(xiàn)漏洞引發(fā)嚴(yán)重憑證泄露攻擊,數(shù)十萬Windows域憑證泄露。

Autodiscover是Microsoft Exchange用來自動(dòng)配置outlook這類Exchange客戶端應(yīng)用的工具。研究人員發(fā)現(xiàn) Exchange Autodiscover協(xié)議存在設(shè)計(jì)漏洞,會(huì)引發(fā)到Autodiscover域的web請(qǐng)求泄露。

在配置郵件客戶端時(shí),用戶需要配置:

  • 用戶名、密碼;
  • 郵件或exchange服務(wù)器的hostname或IP地址。

在一些特殊情況下,還需要進(jìn)行其他的配置。本文介紹基于POX XML協(xié)議的 Autodiscover實(shí)現(xiàn)。用戶在outlook加入一個(gè)新的exchange賬戶后,用戶會(huì)收到一個(gè)彈窗要求輸入用戶名和密碼:

Exchange Autodiscover漏洞暴露10萬Windows域憑證

Microsoft Outlook自動(dòng)賬號(hào)設(shè)置

用戶輸入信息后,outlook會(huì)使用 Autodiscover來配置客戶端。如下所示:

Exchange Autodiscover漏洞暴露10萬Windows域憑證

Microsoft Outlook自動(dòng)賬號(hào)設(shè)置過程

在后臺(tái)Autodiscover工作過程中:

(1) 客戶端會(huì)分析用戶輸入的郵件地址——[email protected];

(2) 客戶端會(huì)嘗試基于用戶的郵件地址來構(gòu)造Autodiscover URL:

  • https://Autodiscover.example.com/Autodiscover/Autodiscover.xml
  • http://Autodiscover.example.com/Autodiscover/Autodiscover.xml
  • https://example.com/Autodiscover/Autodiscover.xml
  • http://example.com/Autodiscover/Autodiscover.xml

如果以上URL都沒有回應(yīng),Autodiscover就會(huì)開始back-off過程。Back-off機(jī)制是泄露漏洞的關(guān)鍵,因?yàn)樗鼤?huì)嘗試解析域名的Autodiscover 部分,也就是說下一個(gè)嘗試構(gòu)造的URL是

http://Autodiscover.com/Autodiscover/Autodiscover.xml。即擁有Autodiscover.com的用戶會(huì)收到所有無法達(dá)到原始域名的請(qǐng)求。

Exchange Autodiscover漏洞暴露10萬Windows域憑證

Autodiscover "back-off"過程

濫用泄露

為分析 Autodiscover泄露場景的可行性,研究人員購買了以下域名:

  • Autodiscover.com.br – Brazil
  • Autodiscover.com.cn – China
  • Autodiscover.com.co – Columbia
  • Autodiscover.es – Spain
  • Autodiscover.fr – France
  • Autodiscover.in – India
  • Autodiscover.it – Italy
  • Autodiscover.sg – Singapore
  • Autodiscover.uk – United Kingdom
  • Autodiscover.xyz
  • Autodiscover.online

隨后將這些域名分配給一個(gè)web服務(wù)器,并等待不同Autodiscover終端的web 請(qǐng)求。隨后,研究人員收到了大量來自不同域名、IP地址和客戶端的請(qǐng)求。其中部分請(qǐng)求相對(duì)路徑/Autodiscover/Autodiscover.xml的authorization header中含有HTTP 基本認(rèn)證的憑證信息。

Exchange Autodiscover漏洞暴露10萬Windows域憑證

HTTP GET請(qǐng)求示例

從日志信息可以看出,hostname是Autodiscover客戶端嘗試認(rèn)證的域名,還包括了認(rèn)證使用的用戶名和密碼:

  • 2021–05–18 03:30:45 W3SVC1 instance-2 10.142.0.4 GET /Autodiscover/Autodiscover.xml – 80 – HTTP/1.1 Microsoft+Office/16.0+(Windows+NT+10.0;+Microsoft+Outlook+16.0.13901;+Pro) – -404 0 2 1383 301 265
  • 2021–05–18 03:30:52 W3SVC1 instance-2 10.142.0.4 GET /Autodiscover/Autodiscover.xml – 80 – HTTP/1.1 Microsoft+Office/16.0+(Windows+NT+10.0;+Microsoft+Outlook+16.0.13901;+Pro) – –404 0 2 1383 301 296
  • 2021–05–18 03:30:55 W3SVC1 instance-2 10.142.0.4 GET /Autodiscover/Autodiscover.xml – 80 – HTTP/1.1 Microsoft+Office/16.0+(Windows+NT+10.0;+Microsoft+Outlook+16.0.13901;+Pro) – –404 0 2 1383 296 328
  • 2021–05–18 03:31:19 W3SVC1 instance-2 10.142.0.4 GET /Autodiscover/Autodiscover.xml – 80 – HTTP/1.1 Microsoft+Office/16.0+(Windows+NT+10.0;+Microsoft+Outlook+16.0.13901;+Pro) – –404 0 2 1383 306 234

有趣的是客戶端在發(fā)送認(rèn)證的請(qǐng)求前并不會(huì)檢查資源是否存在。

研究人員在2021年4月16日-2021年8月25日期間通過這種方式獲取了大量的憑證信息:

Exchange Autodiscover漏洞暴露10萬Windows域憑證

更多關(guān)于攻擊的信息參見:https://www.guardicore.com/labs/autodiscovering-the-great-leak/

本文翻譯自:https://www.guardicore.com/labs/autodiscovering-the-great-leak/

原文地址:https://www.4hou.com/posts/w7jr

延伸 · 閱讀

精彩推薦
主站蜘蛛池模板: 国产一区二区三区欧美精品 | 日日骑夜夜骑 | 99久久久久国产 | 欧美日韩1区2区 | 精品网站一区二区三区网站 | 欧洲美女女同 | 91国内精品久久久久影院优播 | 色视频亚洲 | 国产亚洲精品高清在线 | 性派对xxxhd| 日韩一区二区三区在线 | 国产成+人+综合+亚洲欧美丁香花 | 欧美一级xxxx俄罗斯一级 | 青青草原国产在线 | 精品手机在线1卡二卡3卡四卡 | 欧美成人免费观看国产 | 久久亚洲一级α片 | 我的家教老师 | 精品国产一区二区三区久久影院 | 97精品国产高清在线看入口 | 女暴露狂校园裸露小说 | 鬼畜重口高h合集长短篇 | 欧美综合一区二区三区 | 亚洲国产精品久久久久久网站 | 包臀裙女教师波多野结衣 | 欧美成人一区二区三区 | 18亚洲chinese男男1069 | gayxxx视频| 99精品久久久久久 | 国产高清免费在线 | 亚洲国产天堂久久精品网 | 精品日本三级在线观看视频 | 万域之王动漫在线观看全集免费播放 | 忘忧草高清| 成人在线免费播放 | 成人午夜影院在线观看 | 精品图区| 精品视频手机在线观看免费 | 午夜片神马影院福利 | 欧美日韩一区二区三区免费不卡 | 99精品在线视频 |