
استغلال إثبات المفهوم لـ CVE-2021-26855 (ProxyLogon SSRF) يتيح كتابة الملفات عبر ثغرة خادم Exchange. يوضح سلسلة SSRF لاختبار الأمان والتحقق من الثغرات.
إثبات المفهوم (PoC) لسلسلة ProxyLogon SSRF (CVE-2021-26855) لكتابة ملف بواسطة testanull، تم حذفه بواسطة GitHub
لماذا يزيل GitHub هذا الاستغلال لأنه يخالف سياسة الاستخدام المقبولة - بينما العشرات من استغلالات إثبات المفهوم والأطر الأخرى مقبولة؟
هل لأن GitHub مملوك لشركة Microsoft؟
الرقابة على الاستغلالات ضارة بالأمن، حتى لو كان استغلال فردي أحيانًا يمكن أن يعرض الشركات للخطر التي كان ينبغي عليها إصلاح أنظمتها بالفعل. و GitHub يضع سابقة سيئة.