
ProxyLogon هو الاسم العام الرسمي لـ CVE-2021-26855، وهي ثغرة أمنية في Microsoft Exchange Server تسمح للمهاجم بتجاوز المصادقة وانتحال شخصية المسؤول. كما قمنا بربط هذا الخلل مع ثغرة أخرى لكتابة ملفات عشوائية بعد المصادقة، وهي CVE-2021-27065، لتحقيق تنفيذ الأوامر.
ProxyLogon هو الاسم العام الرسمي لـ CVE-2021-26855، وهي ثغرة أمنية في خادم Microsoft Exchange تسمح للمهاجم بتجاوز المصادقة وانتحال صفة المسؤول. كما قمنا بربط هذه الثغرة بثغرة أخرى بعد المصادقة تسمح بكتابة ملفات عشوائية، CVE-2021-27065، لتحقيق تنفيذ الأوامر. (المصدر: proxylogon.com)
المعلومات المقدمة في هذا المستودع على Github هي لأغراض تعليمية فقط. جميع المعلومات الموجودة على Github هذه مقدمه بحسن نية، ومع ذلك فإنني لا أقدم أي تمثيل أو ضمان من أي نوع، صريح أو ضمني، فيما يتعلق بدقة أو كفاية أو صحة أو موثوقية أو توفر أو اكتمال أي معلومات.
إذا كنت ترغب في اختبار الثغرة، فافعل ذلك على أنظمتك (غير الإنتاجية) فقط
python ProxyLogon.py <hostname> <email>

تتوفر التحديثات الأمنية التالية لإصدارات Microsoft Exchange Server التالية:
المصدر: https://www.ncsc.nl/actueel/nieuws/2021/maart/5/update-microsoft-exchange-server