Microsoft Exchange Autodiscover - Local Domain Exposure
漏洞信息
漏洞名称: Microsoft Exchange Autodiscover - Local Domain Exposure
漏洞类型: 信息泄露
漏洞等级: 中危
漏洞描述: Microsoft Exchange是一种广泛使用的邮件服务器和日历服务器软件,常见于企业环境中,用于处理电子邮件、日历、联系人等。它支持多种协议,包括ActiveSync,以便移动设备可以同步邮件和日历。Autodiscover服务是Exchange的一个功能,旨在简化客户端配置,自动发现用户的邮箱设置。然而,Autodiscover v2端点存在一个信息泄露漏洞,可能暴露本地域名信息。这种漏洞的根源在于Autodiscover服务的不当配置,使得攻击者可以通过构造特定的HTTP请求,获取到本应保密的内网域名信息。虽然这种漏洞不会直接导致远程代码执行或服务中断,但它为攻击者提供了宝贵的信息,可用于进一步的侦察和目标攻击。攻击者可以利用这些信息来识别内部网络结构,策划更有针对性的攻击。由于此漏洞不需要认证即可利用,且可以通过自动化工具进行探测,因此对企业的安全构成了实际威胁。建议企业限制对Autodiscover服务的访问,或配置服务以不暴露本地域名信息,从而减轻潜在的风险。
info: name:Microsoft Exchange Autodiscover - Local Domain Exposure author:userdehghani severity:info description:| Microsoft Exchange is prone to a local domain exposure using the Autodiscover v2 endpoint. impact:| An attacker can leverage this information for reconnaissance and targeted attacks. remediation:| Restrict access to the Autodiscover service or configure it to not expose local domain information. reference: -https://support.microsoft.com/en-gb/topic/autodiscover-v2-returns-internalurl-not-externalurls-in-other-site-774301e2-2d1e-d5e0-aa41-a49f6e9b06f4 classification: cvss-metrics:CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N cwe-id:CWE-200 cpe:cpe:2.3:a:microsoft:exchange_server:*:*:*:*:*:*:*:* metadata: verified:true max-request:1 shodan-query:http.title:outlook exchange product:exchange_server vendor:microsoft tags:misconfig,microsoft,ms-exchange,ad,dc
http: -method: GET path: -"{{BaseURL}}/autodiscover/autodiscover.json?Protocol=ActiveSync&Email=user@domain.tld&RedirectCount=1"