
ProxyLogon ist der formale generische Name für CVE-2021-26855, eine Schwachstelle auf Microsoft Exchange Server, die es einem Angreifer ermöglicht, die Authentifizierung zu umgehen und sich als Admin auszugeben. Wir haben diesen Bug auch mit einer weiteren Schwachstelle für willkürliches Dateischreiben nach der Authentifizierung, CVE-2021-27065, verkettet, um Code-Ausführung zu erreichen.
ProxyLogon ist der formell generische Name für CVE-2021-26855, eine Schwachstelle auf dem Microsoft Exchange Server, die es einem Angreifer ermöglicht, die Authentifizierung zu umgehen und sich als Administrator auszugeben. Wir haben diesen Fehler mit einer weiteren Post-Auth-Schwachstelle zum willkürlichen Dateischreiben, CVE-2021-27065, verknüpft, um Codeausführung zu erreichen. (Quelle: proxylogon.com)
Die Informationen, die in diesem Github-Repository bereitgestellt werden, dienen ausschließlich zu Bildungszwecken. Alle Informationen auf dieser Github-Seite werden nach bestem Wissen und Gewissen bereitgestellt, jedoch gebe ich keine Zusicherung oder Garantie irgendeiner Art, weder ausdrücklich noch stillschweigend, hinsichtlich der Genauigkeit, Angemessenheit, Gültigkeit, Zuverlässigkeit, Verfügbarkeit oder Vollständigkeit von Informationen.
Wenn Sie die Schwachstelle testen möchten, tun Sie dies nur auf Ihren (nicht produktiven) Systemen
python ProxyLogon.py <hostname> <email>

Die folgenden Sicherheitsupdates sind für die folgenden Microsoft Exchange Server-Versionen verfügbar:
Quelle: https://www.ncsc.nl/actueel/nieuws/2021/maart/5/update-microsoft-exchange-server