
Exploit de prueba de concepto para CVE-2021-26855 (ProxyLogon SSRF) que permite escritura de archivos mediante la vulnerabilidad del servidor Exchange. Demuestra la cadena SSRF para pruebas de seguridad y validación de vulnerabilidades.
PoC de la cadena proxylogon SSRF (CVE-2021-26855) para escribir archivo por testanull, censurado por github
¿Por qué github elimina este exploit porque está en contra de la política de uso aceptable, pero toneladas de otros exploits y frameworks de prueba de concepto están bien?
¿Es porque Github es propiedad de Microsoft?
Censurar exploits es malo para la seguridad, incluso si un exploit individual a veces puede poner en riesgo a empresas que ya deberían haber arreglado sus sistemas. Y Github sienta un mal precedente.