
Preuve de concept pour CVE-2021-26855 (ProxyLogon SSRF) permettant l'écriture de fichiers via la vulnérabilité du serveur Exchange. Démontre la chaîne SSRF pour les tests de sécurité et la validation des vulnérabilités.
Preuve de concept de la chaîne proxylogon SSRF (CVE-2021-26855) pour écrire un fichier par testanull, censurée par GitHub
Pourquoi GitHub supprime cet exploit parce qu'il est contraire à la politique d'utilisation acceptable - mais des tonnes d'autres preuves de concept d'exploits et de frameworks sont OK ?
Est-ce parce que GitHub appartient à Microsoft ?
Censurer les exploits est mauvais pour la sécurité, même si un exploit individuel peut parfois mettre en danger des entreprises qui auraient déjà dû corriger leurs systèmes. Et GitHub crée un mauvais précédent.