
ProxyLogon è il nome generico formale per CVE-2021-26855, una vulnerabilità su Microsoft Exchange Server che consente a un attaccante di bypassare l'autenticazione e impersonare l'amministratore. Abbiamo anche concatenato questo bug con un'altra vulnerabilità post-autenticazione di scrittura arbitraria di file, CVE-2021-27065, per ottenere l'esecuzione di codice.
ProxyLogon è il nome generico formale per CVE-2021-26855, una vulnerabilità su Microsoft Exchange Server che consente a un aggressore di bypassare l'autenticazione e impersonare l'amministratore. Abbiamo anche concatenato questo bug con un'altra vulnerabilità post-autenticazione di scrittura arbitraria di file, CVE-2021-27065, per ottenere l'esecuzione di codice. (fonte: proxylogon.com)
Le informazioni fornite in questo repository Github sono solo a scopo educativo. Tutte le informazioni su questo Github sono fornite in buona fede, tuttavia non fornisco alcuna dichiarazione o garanzia di alcun tipo, esplicita o implicita, riguardo l'accuratezza, l'adeguatezza, la validità, l'affidabilità, la disponibilità o la completezza di qualsiasi informazione.
Se vuoi testare la vulnerabilità, fallo solo sui tuoi sistemi (non di produzione)
python ProxyLogon.py <hostname> <email>

I seguenti aggiornamenti di sicurezza sono disponibili per le seguenti versioni di Microsoft Exchange Server:
Fonte: https://www.ncsc.nl/actueel/nieuws/2021/maart/5/update-microsoft-exchange-server