1.读取Autodiscover配置信息
访问的URL:
https://domain/autodiscover/autodiscover.xml
# 不能直接通过 web 访问,只会看到报错页面。...同时,如果 ldap 配置不当,存在未授权访问漏洞,可以直接通过 389 端口获取用户列表。
可以在获得有效账户后使用工具获取用户列表....默认登陆地址为
https://domain/ecp/
对于普通权限的用户,该登录口无利用价值,但管理员用户在该口登陆,可完成权限内任意操作,包括增、删、改邮箱,添加规则,设置代收,修改用户权限等全部操作...添加委托:
ecp ——> 收件人 ——> 目标用户 ——> 邮件委托 ——> 完全访问添加指定用户
添加完成后,使用指定用户登录正常 owa 页面,选择打开其他邮箱即可。...因此,当已拥有合法邮箱凭证的前提下,可以利用该功能,为邮箱用户设置收件箱主页 URL 属性,将其指向包含恶意代码的页面,当用户在 Outlook 中浏览刷新收件箱时,将触发加载恶意页面,执行恶意脚本代码