
ProxyLogon est le nom générique formel de CVE-2021-26855, une vulnérabilité sur Microsoft Exchange Server qui permet à un attaquant de contourner l'authentification et d'usurper l'identité de l'administrateur. Nous avons également enchaîné cette faille avec une autre vulnérabilité d'écriture arbitraire de fichier après authentification, CVE-2021-27065, pour obtenir une exécution de code.
ProxyLogon est le nom formellement générique de CVE-2021-26855, une vulnérabilité sur Microsoft Exchange Server qui permet à un attaquant de contourner l'authentification et d'usurper l'identité de l'administrateur. Nous avons également enchaîné ce bug avec une autre vulnérabilité post-authentification d'écriture arbitraire de fichier, CVE-2021-27065, pour obtenir une exécution de code. (source: proxylogon.com)
Les informations fournies dans ce dépôt Github le sont à des fins éducatives uniquement. Toutes les informations sur ce Github sont fournies de bonne foi, cependant je ne fais aucune déclaration ou garantie d'aucune sorte, expresse ou implicite, concernant l'exactitude, l'adéquation, la validité, la fiabilité, la disponibilité ou l'exhaustivité des informations.
Si vous souhaitez tester la vulnérabilité, faites-le uniquement sur vos systèmes (hors production)
python ProxyLogon.py <hostname> <email>

Les mises à jour de sécurité suivantes sont disponibles pour les versions suivantes de Microsoft Exchange Server :
Source : https://www.ncsc.nl/actueel/nieuws/2021/maart/5/update-microsoft-exchange-server