
Proof-of-Concept-Exploit für CVE-2021-26855 (ProxyLogon SSRF), das Datei-Schreibzugriff über die Exchange-Server-Schwachstelle ermöglicht. Demonstriert die SSRF-Kette für Sicherheitstests und Schwachstellenvalidierung.
PoC der Proxylogon-Kette SSRF (CVE-2021-26855) zum Schreiben einer Datei von testanull, von GitHub zensiert
Warum entfernt GitHub diesen Exploit, weil er gegen die Nutzungsrichtlinie verstößt – aber viele andere Proof-of-Concept-Exploits und Frameworks sind in Ordnung?
Liegt es daran, dass GitHub Microsoft gehört?
Exploits zu zensieren ist schlecht für die Sicherheit, auch wenn ein einzelner Exploit manchmal Unternehmen gefährden kann, die ihre Systeme bereits hätten reparieren sollen. Und GitHub schafft einen schlechten Präzedenzfall.