[29129] 2021-08-21_【漏洞分析】分析利用ExchangeServer漏洞的攻击

文档创建者:s7ckTeam
浏览次数:3
最后更新:2025-01-19
2021-08-21_【漏洞分析】分析利用ExchangeServer漏洞的攻击   E x c h a n g e   S e r v e r   3 6 5   D e f e n d e r   O t s   2 0 2 1 - 0 8 - 2 1 O t s M i c r o s o f t     E x c h a n g e   S e r v e r   M i c r o s o f t M i c r o s o f t   M i c r o s o f t   D e f e n d e r   A n t i v i r u s     9 2 %     E x c h a n g e   I P   使   E x c h a n g e   M i c r o s o f t   D e f e n d e r     M i c r o s o f t   D e f e n d e r   f o r   E n d p o i n t     E x c h a n g e   h t t p s   :   / / a k a . m s / E x c h a n g e V u l n s   E x c h a n g e   S e r v e r     H A F N I U M     E x c h a n g e M i c r o s o f t     ( R C E )   访 访   1 .   E x c h a n g e   S e r v e r  
  E x c h a n g e   S e r v e r   访   E x c h a n g e   使 访 使 访   M i c r o s o f t   h t t p s   :   / / a k a . m s / e x c h a n g e - c u s t o m e r - g u i d a n c e   M i c r o s o f t   W e b   s h e l l       W e b   s h e l l M i c r o s o f t     W e b   S h e l l     W e b   S h e l l   W e b   S h e l l   使   A z u r e   S e n t i n e l W e b   S h e l l     E x c h a n g e S e r v e r   使   M i c r o s o f t     -     E x c h a n g e   访 访 使   E x c h a n g e     T T P 便 使   M i c r o s o f t   使 访 D o e j o C r y p t   D o e j o C r y p t   使 访 访 访 D o e j o C r y p t   C h o p p e r   w e b   s h e l l     E x c h a n g e   W e b   S h e l l   C : W i n d o w s T e m p x x . b a t   D o e j o C r y p t     ( S A M )   访   L S A   S e c r e t s  
  2 .   x x . b a t   E x c h a n g e   使 使 使   W e b   S h e l l   访 访 C : w i n d o w s t e m p d e b u g s m s   C A B     W i n d o w s     H T T P     E x c h a n g e   S e r v e r     I n t e r n e t   使 访   3 .   x x . b a t   x x . b a t D o e j o C r y p t 访   x x . b a t     C h o p p e r     w e b   s h e l l   4 .   D o e j o C r y p t   W e b   S h e l l   C : W i n d o w s H e l p C o b a l t   S t r i k e   s h e l l c o d e n e w 4 4 3 . e x e D i r e c t _ L o a d . e x e n o t e p a d . e x e 访   C 2     C o b a l t   S t r i k e   s h e l l c o d e
  5 .   D o e j o C r y p t   C : W i n d o w s H e l p s 1 . e x e s 2 . e x e   D o e j o C r y p t   使 . C R Y P T r e a d m e . t x t x x . b a t   6 .   D o e j o C r y p t     D o e j o C r y p t   访 x x . b a t 使 n t d s u t i l   A c t i v e   D i r e c t o r y   访   A c t i v e   D i r e c t o r y   L e m o n   s h e l l     S h a r e P o i n t     E x c h a n g e   S e r v e r     X M R i g   L e m o n   D u c k     E x c h a n g e   使   w 3 w p I I S     P o w e r S h e l l   /   w e b   s h e l l   L e m o n   D u c k     E x c h a n g e   使   W e b   s h e l l   L e m o n   D u c k     I n v o k e   E x p r e s s i o n   使   C 2     7 .   L e m o n   D u c k   L e m o n   D u c k     P o w e r S h e l l     W M I     M i c r o s o f t   D e f e n d e r   A n t i v i r u s S e t - M P P r e f e r e n c e M i c r o s o f t
D e f e n d e r   C :     P o w e r S h e l l     8 .   L e m o n   D u c k     C 2     R A T   R a m n i t   9 .   L e m o n   D u c k   访 使   L e m o n   D u c k     1 0 .     1 1 .  
x x . b a t   w e b   s h e l l     w e b   s h e l l     L e m o n   D u c k   使   C V E - 2 0 2 1 - 2 6 8 5 5   ( S S R F )     W e b   使   L e m o n   D u c k   访 使 P y d o m e r     D o e j o C r y p t     E x c h a n g e   S e r v e r   访   P y d o m e r 使   P u l s e   S e c u r e   V P N   P u l s e   S e c u r e     E x c h a n g e     W e b     3     1 8   3     2 0     w e b   s h e l l C h a c k [ W o r d ] [ C o u n t r y   a b b r e v i a t i o n ]   1 2 .     P y d o m e r   使   w e b   s h e l l     w e b   s h e l l     1 , 5 0 0   使 t e s t . b a t x x . b a t D o e j o C r y p t L S A S S   1 3 .   P y d o m e r   访 使   P u l s e   S e c u r e   V P N     E x c h a n g e     E x c h a n g e   S e r v e r  
.   P y t h o n     P y t h o n     w e b   s h e l l     P o w e r S h e l l     1 4 .   P y d o m e r     P o w e r S h e l l     ( D G A )   使   I n v o k e - W M I M e t h o d   W M I   使   E n t e r - P S S e s s i o n     P o w e r S h e l l     w e b   s h e l l   P y d o m e r     P y t h o n   使   P y t h o n   d e c r y p t _ f i l e . T x T   1 5 .   P y d o m e r   M a z e     E g r e g o r P y d o m e r   r e a d m e . t x t 访 访
  1 6 .   P y d o m e r     r e a d m e . t x t 访 使   C O M     D L L     L S A S S     1 7 . 使   C O M     D L L     L S A S S     E x c h a n g e   使 访 使   E x c h a n g e   c o m m a n d l e t   d s q u e r y 广   L e m o n   D u c k     . a s p x     . b a t     . m o f     W M I   访   R D P   I T     W e b   A V   使   E x c h a n g e   S e r v e r   h t t p s   :   / / a k a . m s / E x c h a n g e V u l n s 怀   E x c h a n g e     w e b   s h e l l 使 E x c h a n g e     A V     I D 4 7 2 0   使 L A P S     R D P W M I     W i n d o w s     ( W i n R M )     I D   1 1 0 2   使 e x e
  I T     M i c r o s o f t   R D P   访 F o r w a r d i n g A d d r e s s F o r w a r d i n g S M T P A d d r e s s   E x c h a n g e     W e b   h t t p s : / / a k a . m s / e x c h a n g e - c u s t o m e r - g u i d a n c e   E x c h a n g e h t t p s   :   / / a d s e c u r i t y . o r g / ? p = 4 1 1 9 使 访 使 L A P S   P r i v i l e g e d   A d m i n   W o r k s t a t i o n s 使
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则