
CVE-2021-26855 (ProxyLogon SSRF) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो एक्सचेंज सर्वर कमजोरी के माध्यम से फ़ाइल लिखने में सक्षम बनाता है। सुरक्षा परीक्षण और कमजोरी मान्यता के लिए SSRF श्रृंखला का प्रदर्शन करता है।
प्रॉक्सीलोगोन चेन SSRF(CVE-2021-26855) का PoC जो testanull द्वारा फ़ाइल लिखने के लिए है, github द्वारा सेंसर किया गया
गिटहब इस एक्सप्लॉइट को क्यों हटाता है क्योंकि यह स्वीकार्य उपयोग नीति के खिलाफ है - लेकिन अन्य अनगिनत प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉइट और फ्रेमवर्क ठीक हैं?
क्या ऐसा इसलिए है क्योंकि गिटहब माइक्रोसॉफ्ट के स्वामित्व में है?
एक्सप्लॉइट को सेंसर करना सुरक्षा के लिए बुरा है, भले ही कोई व्यक्तिगत एक्सप्लॉइट कभी-कभी उन कंपनियों को जोखिम में डाल सकता है जिन्हें अपने सिस्टम को पहले ही ठीक कर लेना चाहिए था। और गिटहब एक बुरी मिसाल पेश करता है।