
Exploit proof-of-concept per CVE-2021-26855 (ProxyLogon SSRF) che consente la scrittura di file tramite la vulnerabilità del server Exchange. Dimostra la catena SSRF per test di sicurezza e validazione della vulnerabilità.
PoC della catena proxylogon SSRF (CVE-2021-26855) per scrivere file di testanull, censurato da GitHub
Perché GitHub rimuove questo exploit in quanto contrario alla politica di utilizzo accettabile, mentre tonnellate di altri exploit proof of concept e framework sono OK?
È perché GitHub appartiene a Microsoft?
Censurare gli exploit è dannoso per la sicurezza, anche se un singolo exploit a volte può mettere a rischio aziende che avrebbero già dovuto riparare i loro sistemi. E GitHub crea un cattivo precedente.