Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
106362522 — Concernant le problème récent des vulnérabilités d'Exchange Server corrigées par Microsoft après des attaques de pirates, DEVCORE (Taïwan) a indiqué avoir découvert la faille de sécurité dès le 5 janvier et avoir signalé à Microsoft ces vulnérabilités zero-day référencées « CVE-2021-26855 » et « CVE-2021-27065 », tout en les désignant sous le nom de « ProxyLogon ». La vulnérabilité « ProxyLogon » ainsi révélée est une vulnérabilité zero-day (Zero-day exploit) d'exécution de code à distance sans authentification préalable (Pre-Auth Remote Code Execution ; Pre-Auth RCE), qui permet aux attaquants de contourner les étapes d'authentification et de contraindre les administrateurs système à exécuter des fichiers malveillants ou des commandes, déclenchant ainsi des attaques plus étendues. « ProxyLogon » est l'une des vulnérabilités RCE les plus critiques récemment révélées chez Microsoft. Conformément au principe de divulgation responsable (Responsible Disclosure), l'équipe DEVCORE a signalé immédiatement la faille à Microsoft dès le 5 janvier de cette année après sa découverte, afin d'éviter qu'elle ne soit exploitée par des personnes mal intentionnées et ne cause des pertes majeures aux utilisateurs du monde entier. Microsoft a ensuite publié des correctifs de sécurité le 2 mars pour ces vulnérabilités, afin d'éviter que les informations sensibles des utilisateurs ne soient victimes d'attaques malveillantes. Opinion personnelle : concernant le problème des vulnérabilités d'Exchange Server attaquées par des pirates, DEVCORE (Taïwan) a indiqué avoir découvert la faille dès le 5 janvier et avoir signalé à Microsoft ces vulnérabilités zero-day référencées « CVE-2021-26855 » et « CVE-2021-27065 », tout en les désignant sous le nom de « ProxyLogon ». La vulnérabilité « ProxyLogon » ainsi révélée est une vulnérabilité zero-day (Zero-day exploit) d'exécution de code à distance sans authentification préalable (Pre-Auth Remote Code Execution ; Pre-Auth RCE), qui permet aux attaquants de contourner les étapes d'authentification et de contraindre les administrateurs système à exécuter des fichiers malveillants ou des commandes, déclenchant ainsi des attaques plus étendues. « ProxyLogon » est l'une des vulnérabilités RCE les plus critiques récemment révélées chez Microsoft. Conformément au principe de divulgation responsable (Responsible Disclosure), l'équipe DEVCORE a signalé immédiatement la faille à Microsoft dès le 5 janvier de cette année après sa découverte, afin d'éviter qu'elle ne soit exploitée par des personnes mal intentionnées et ne cause des pertes majeures aux utilisateurs du monde entier. Microsoft a ensuite publié des correctifs de sécurité le 2 mars pour ces vulnérabilités, afin d'éviter que les informations sensibles des utilisateurs ne soient victimes d'attaques malveillantes. Opinion personnelle : Microsoft est l'un des logiciels les plus couramment utilisés par le grand public ; dès qu'un pirate détecte une vulnérabilité, il mène des attaques malveillantes. Après la publication par Microsoft de 4 vulnérabilités de sécurité d'Exchange Server, celles-ci ont subi des attaques malveillantes de la part de pirates. Face à cet événement, Microsoft doit redoubler de prudence et renforcer ses protections en matière de sécurité informatique. | Kitploit
Outils/GitHubGitHub/nick-yin12/106362522
Analyse des VulnérabilitésExploitationExploitation d'Applications WebArticles et RechercheApprentissage et Éducation
GitHubnick-yin12/106362522

106362522

Voir le dépôt
il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Concernant le problème récent des vulnérabilités d'Exchange Server corrigées par Microsoft après des attaques de pirates, DEVCORE (Taïwan) a indiqué avoir découvert la faille de sécurité dès le 5 janvier et avoir signalé à Microsoft ces vulnérabilités zero-day référencées « CVE-2021-26855 » et « CVE-2021-27065 », tout en les désignant sous le nom de « ProxyLogon ». La vulnérabilité « ProxyLogon » ainsi révélée est une vulnérabilité zero-day (Zero-day exploit) d'exécution de code à distance sans authentification préalable (Pre-Auth Remote Code Execution ; Pre-Auth RCE), qui permet aux attaquants de contourner les étapes d'authentification et de contraindre les administrateurs système à exécuter des fichiers malveillants ou des commandes, déclenchant ainsi des attaques plus étendues. « ProxyLogon » est l'une des vulnérabilités RCE les plus critiques récemment révélées chez Microsoft. Conformément au principe de divulgation responsable (Responsible Disclosure), l'équipe DEVCORE a signalé immédiatement la faille à Microsoft dès le 5 janvier de cette année après sa découverte, afin d'éviter qu'elle ne soit exploitée par des personnes mal intentionnées et ne cause des pertes majeures aux utilisateurs du monde entier. Microsoft a ensuite publié des correctifs de sécurité le 2 mars pour ces vulnérabilités, afin d'éviter que les informations sensibles des utilisateurs ne soient victimes d'attaques malveillantes. Opinion personnelle : concernant le problème des vulnérabilités d'Exchange Server attaquées par des pirates, DEVCORE (Taïwan) a indiqué avoir découvert la faille dès le 5 janvier et avoir signalé à Microsoft ces vulnérabilités zero-day référencées « CVE-2021-26855 » et « CVE-2021-27065 », tout en les désignant sous le nom de « ProxyLogon ». La vulnérabilité « ProxyLogon » ainsi révélée est une vulnérabilité zero-day (Zero-day exploit) d'exécution de code à distance sans authentification préalable (Pre-Auth Remote Code Execution ; Pre-Auth RCE), qui permet aux attaquants de contourner les étapes d'authentification et de contraindre les administrateurs système à exécuter des fichiers malveillants ou des commandes, déclenchant ainsi des attaques plus étendues. « ProxyLogon » est l'une des vulnérabilités RCE les plus critiques récemment révélées chez Microsoft. Conformément au principe de divulgation responsable (Responsible Disclosure), l'équipe DEVCORE a signalé immédiatement la faille à Microsoft dès le 5 janvier de cette année après sa découverte, afin d'éviter qu'elle ne soit exploitée par des personnes mal intentionnées et ne cause des pertes majeures aux utilisateurs du monde entier. Microsoft a ensuite publié des correctifs de sécurité le 2 mars pour ces vulnérabilités, afin d'éviter que les informations sensibles des utilisateurs ne soient victimes d'attaques malveillantes. Opinion personnelle : Microsoft est l'un des logiciels les plus couramment utilisés par le grand public ; dès qu'un pirate détecte une vulnérabilité, il mène des attaques malveillantes. Après la publication par Microsoft de 4 vulnérabilités de sécurité d'Exchange Server, celles-ci ont subi des attaques malveillantes de la part de pirates. Face à cet événement, Microsoft doit redoubler de prudence et renforcer ses protections en matière de sécurité informatique.

Partager

106362522

À propos des vulnérabilités d'Exchange Server attaquées par des pirates, pour lesquelles Microsoft a récemment publié des correctifs, la société taïwanaise DEVCORE a indiqué avoir découvert les failles de sécurité dès le 5 janvier et avoir signalé à Microsoft ces vulnérabilités zero-day référencées « CVE-2021-26855 » et « CVE-2021-27065 », tout en les désignant sous le nom de « ProxyLogon ». Les vulnérabilités « ProxyLogon » ainsi révélées sont des failles zero-day d'exécution de code à distance sans authentification préalable (Pre-Auth Remote Code Execution ; Pre-Auth RCE), permettant aux attaquants de contourner les étapes d'authentification, d'amener les administrateurs système à exécuter des documents malveillants ou des commandes, et de déclencher ainsi des attaques plus étendues. « ProxyLogon » est l'une des failles RCE les plus critiques récemment révélées chez Microsoft. Conformément au principe de divulgation responsable (Responsible Disclosure), l'équipe DEVCORE a immédiatement signalé cette vulnérabilité à Microsoft le 5 janvier afin qu'elle soit corrigée, évitant ainsi que des personnes malveillantes ne l'exploitent et ne causent des pertes majeures aux utilisateurs du monde entier. Microsoft a ensuite publié des correctifs de sécurité le 2 mars pour ces vulnérabilités, afin d'éviter que les informations sensibles des utilisateurs ne soient victimes d'attaques malveillantes. Avis personnel : concernant les vulnérabilités d'Exchange Server attaquées par des pirates, DEVCORE (Taïwan) a indiqué les avoir découvertes dès le 5 janvier et avoir signalé à Microsoft ces failles zero-day référencées « CVE-2021-26855 » et « CVE-2021-27065 », également désignées sous le nom de « ProxyLogon ». Les vulnérabilités « ProxyLogon » ainsi révélées sont des failles zero-day d'exécution de code à distance sans authentification préalable (Pre-Auth Remote Code Execution ; Pre-Auth RCE), permettant aux attaquants de contourner les étapes d'authentification, d'amener les administrateurs système à exécuter des documents malveillants ou des commandes, et de déclencher ainsi des attaques plus étendues. « ProxyLogon » est l'une des failles RCE les plus critiques récemment révélées chez Microsoft. Conformément au principe de divulgation responsable (Responsible Disclosure), l'équipe DEVCORE a immédiatement signalé cette vulnérabilité à Microsoft le 5 janvier afin qu'elle soit corrigée, évitant ainsi que des personnes malveillantes ne l'exploitent et ne causent des pertes majeures aux utilisateurs du monde entier. Microsoft a ensuite publié des correctifs de sécurité le 2 mars pour ces vulnérabilités, afin d'éviter que les informations sensibles des utilisateurs ne soient victimes d'attaques malveillantes.

Avis personnel : Microsoft est l'un des logiciels les plus utilisés du grand public. Dès qu'un pirate détecte une faille, il lance des attaques malveillantes. Après que Microsoft a annoncé 4 vulnérabilités de sécurité d'Exchange Server, ces dernières ont subi des attaques malveillantes de pirates. Face à cet incident, Microsoft doit redoubler de prudence et renforcer la protection de sa sécurité informatique.

Télécharger l’outil