
PoC من سلسلة proxylogon الثغرة SSRF (CVE-2021-26855) لكتابة ملف بواسطة testanull، تم حذفه بواسطة github
إثبات المفهوم (PoC) لسلسلة ProxyLogon SSRF (CVE-2021-26855) لكتابة ملف بواسطة testanull، تم حذفه بواسطة GitHub
لماذا يزيل GitHub هذا الاستغلال لأنه يخالف سياسة الاستخدام المقبولة - بينما العشرات من استغلالات إثبات المفهوم والأطر الأخرى مقبولة؟
هل لأن GitHub مملوك لشركة Microsoft؟
الرقابة على الاستغلالات ضارة بالأمن، حتى لو كان استغلال فردي أحيانًا يمكن أن يعرض الشركات للخطر التي كان ينبغي عليها إصلاح أنظمتها بالفعل. و GitHub يضع سابقة سيئة.