
PoC der proxylogon chain SSRF(CVE-2021-26855) zum Schreiben einer Datei von testanull, zensiert von github.
PoC der Proxylogon-Kette SSRF (CVE-2021-26855) zum Schreiben einer Datei von testanull, von GitHub zensiert
Warum entfernt GitHub diesen Exploit, weil er gegen die Nutzungsrichtlinie verstößt – aber viele andere Proof-of-Concept-Exploits und Frameworks sind in Ordnung?
Liegt es daran, dass GitHub Microsoft gehört?
Exploits zu zensieren ist schlecht für die Sicherheit, auch wenn ein einzelner Exploit manchmal Unternehmen gefährden kann, die ihre Systeme bereits hätten reparieren sollen. Und GitHub schafft einen schlechten Präzedenzfall.