TGViewer
HaHacking HaHacking @hahacking · 2.42K subscribers
Post #96 1.49K
📬 #заметки #инструменты #web #infrastructure #ad #enumeration #offense

➡Объёмное руководство по пентесту Outlook Web Access (OWA) — однозначно пригодится всем, кто проводит работы по безопасности над корпоративной сетью;


   🧩   ‟OWA Pentest Guide” (@pentestnotes)


Здесь – собран большой спектр действительно нужной информации, включая готовые скрипты и инструменты, которая пригодится на всех этапах от разведки и сбора информации до экспулатации уязвимостей OWA / MS Exchange:


✉️ Outlook Web Access:
▪️Password Spraying
▪️Global Address List (GAL) / Offline Address Book (OAB) (swarm.ptsecurity.com/attacking-ms-exchange-web-interfaces)
▪️NSPI (github.com/mhaskar/ExchangeFinder)
▪️ActiveSync (EAS) — github.com/snovvcrash/peas
▪️ZDI-CAN-22101 — SSRF в CreateAttachmentFromURI (trendmicro.com/.../ssrf-exchange-owa)
▪️OWA CAP Bypass
▪️CVE-2020-0688


✉️ MS Exchange:
▪️ProxyLogon
(CVE-2021-26855 – Pre-auth SSRF, CVE-2021-27065 – Post-auth Arbitrary-File-Write)

▪️ProxyOracle
(CVE-2021-31196 – The Padding Oracle, CVE-2021-31195 – XSS и обход HttpOnly)

▪️ProxyShell
(CVE-2021-34473 – Pre-auth Path Confusion leads to ACL Bypass, CVE-2021-34523 – Exchange PowerShell Backend Elevation-of-Privilege, CVE-2021-31207 – Post-auth Arbitrary-File-Write)

▪️ProxyRelay
(фронтенд Exchange, бекенд Exchange, Windows DCOM)

▪️PrivExchange
(NTLM relaying machine accounts, Проведение атаки с повышением привилегий, Relaying to LDAP and signing, Атака без использования учётных данных)



➡По полезным ресурсам и заметкам из руководства, хочется отметить следующие:

 
  🧩   Презентация ‟Социотехническое тестирование: цели, методы, инструменты” (Я. Бабин)

   🧩 busterb/msmailprobe — time-based атаки подбора логинов для Office 365 / MS Exchange;

   🧩 FaLLenSKiLL1/ru_names_wordlists — словари RU юзернеймов в разных форматах (+ дополнительные: тут, в нашем посте);

▪️ ФамилияИмя / ИмяФамилия
▪️ Фамилия.Имя / Имя.Фамилия
▪️ Фамилия-Имя / Имя-Фамилия
▪️ Фамилия_Имя / Имя_Фамилия


   🧩 Шаблоны Nuclei для автоматической идентификации и эксплуатации представленных уязвимостей:

cyberheartmi9/Proxyshell-Scanner
projectdiscovery/nuclei-templates/issues/5602
projectdiscovery/nuclei-templates/.../CVE-2021-26855.yaml
projectdiscovery/nuclei-templates/.../CVE-2021-34473.yaml
projectdiscovery/nuclei-templates/issues/2395



➡️Ещё по теме: вспомнила неплохую технику сокрытия предупреждения о "ВНЕШНЕМ ОТПРАВИТЕЛЕ" для Office365, Outlook и OWA, которое встраивается в письма с других доменов:

   🧩   ‟External Email Warning Bypass
   🧩 knavesec/570...7b59

Идея сводится к внедрению CSS стилей в HTML письма, чтобы покрасить в белый цвет всё, кроме определённых элементов:
<!DOCTYPE html>
<html>
<head>
<title></title>
<style type="text/css">
body {
display: none !important;
background:#FFFFFF !important;
}
.PAYLOAD {
display: block !important;
}
... {
display: none !important;
background:#FFFFFF !important;
}
</style>
</head>
<body>
<p class="PAYLOAD">Hi! I hope this email finds you well! Please have a look at the attached file ASAP</p>
</body>
</html>



   @HaHacking  🐇 [✉]
  • ❤ 11
  • ☃ 5
More from @hahacking
  1. Aug 7, 2026🌿 #infrastructure #offense #заметки ➡Видели же целую серию Linux LPE, ± аналогичных небез…
  2. Jul 30, 2026👩‍💻 #web #offense #заметки #события ➡wp2shell — unauth RCE чейн, уязвимы WordPress'ы вер…
  3. Jul 27, 2026ХАХАКИНГ – ВСЁ! ⚡️ #события #заметки #offense #infrastructure #web #ai ➡️Ладно, шучу. Пока…
  4. Feb 9, 2026🍾 #web #enumeration #offense #инструменты ➡️Сравнение 3 инструментов для обнаружения HTTP…
  5. Feb 4, 2026✈️ #web #offense #заметки ➡️Красивый Account Takeover при аутентификации в сервисе через T…
  6. Jan 29, 2026🦞 #события #ai #web #offense ➡Простите, но продолжение; Хочется обсудить ещё несколько пр…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →