
ProxyLogon CVE-2021-26855 का औपचारिक सामान्य नाम है, जो Microsoft Exchange Server पर एक कमजोरी है जो हमलावर को प्रमाणीकरण को दरकिनार करने और व्यवस्थापक के रूप में प्रतिरूपण करने की अनुमति देती है। हमने इस बग को एक अन्य पोस्ट-ऑथ मनमाना-फ़ाइल-लेखन कमजोरी, CVE-2021-27065 के साथ भी जोड़ा है, ताकि कोड निष्पादन प्राप्त किया जा सके।
ProxyLogon CVE-2021-26855 का औपचारिक सामान्य नाम है, जो Microsoft Exchange Server पर एक कमजोरी है जो हमलावर को प्रमाणीकरण को बायपास करने और व्यवस्थापक के रूप में प्रतिरूपण करने की अनुमति देती है। हमने इस बग को एक अन्य पोस्ट-ऑथ मनमानी-फ़ाइल-लेखन कमजोरी, CVE-2021-27065 के साथ भी जोड़ा है, ताकि कोड निष्पादन प्राप्त किया जा सके। (स्रोत: proxylogon.com)
इस Github रिपॉजिटरी पर प्रदान की गई जानकारी केवल शैक्षिक उद्देश्यों के लिए है। इस Github पर सभी जानकारी सद्भावना से प्रदान की गई है, फिर भी मैं किसी भी जानकारी की सटीकता, पर्याप्तता, वैधता, विश्वसनीयता, उपलब्धता या पूर्णता के संबंध में किसी भी प्रकार का प्रतिनिधित्व या वारंटी, स्पष्ट या निहित, नहीं करता हूं।
यदि आप कमजोरी का परीक्षण करना चाहते हैं, तो इसे केवल अपने (गैर-उत्पादन) सिस्टम पर करें
python ProxyLogon.py <hostname> <email>

निम्नलिखित Microsoft Exchange Server संस्करणों के लिए निम्न सुरक्षा अपडेट उपलब्ध हैं:
स्रोत: https://www.ncsc.nl/actueel/nieuws/2021/maart/5/update-microsoft-exchange-server