Skip to content

Latest commit

 

History

History
 
 

2020_12_10_(未成功)Microsoft Exchange Server 2010远程代码执行漏洞复现(CVE-2020-17144)

Folders and files

NameName
Last commit message
Last commit date

parent directory

..
 
 
 
 
 
 

下载https://github.com/zcgonvh/CVE-2020-17144

保证系统有.net framework 3.5的前提下,win10中执行make.bat

访问https://mail.xxx.com/ews/Exchange.asmx,确保服务端程序存在

执行.\CVE-2020-17144.exe mail.xxx.com username password
本次执行并未成功,报错如下
image
从报错提示看,可能是因为目标禁用了xml中的dtd

想进一步知道能否绕过报错,需要学习漏洞分析,最近在考试,有时间再看吧