
ProxyLogon es el nombre genérico formal para CVE-2021-26855, una vulnerabilidad en Microsoft Exchange Server que permite a un atacante eludir la autenticación y hacerse pasar por el administrador. También hemos encadenado este error con otra vulnerabilidad de escritura arbitraria de archivos posterior a la autenticación, CVE-2021-27065, para lograr la ejecución de código.
ProxyLogon es el nombre genérico formal para CVE-2021-26855, una vulnerabilidad en Microsoft Exchange Server que permite a un atacante eludir la autenticación y hacerse pasar por el administrador. También hemos encadenado este error con otra vulnerabilidad posterior a la autenticación de escritura arbitraria de archivos, CVE-2021-27065, para lograr la ejecución de código. (fuente: proxylogon.com)
La información proporcionada en este repositorio de Github tiene fines educativos únicamente. Toda la información en este Github se proporciona de buena fe, sin embargo, no hago ninguna representación ni garantía de ningún tipo, expresa o implícita, con respecto a la exactitud, adecuación, validez, confiabilidad, disponibilidad o integridad de ninguna información.
Si desea probar la vulnerabilidad, hágalo solo en sus sistemas (no de producción)
python ProxyLogon.py <hostname> <email>

Las siguientes actualizaciones de seguridad están disponibles para las siguientes versiones de Microsoft Exchange Server:
Fuente: https://www.ncsc.nl/actueel/nieuws/2021/maart/5/update-microsoft-exchange-server