
ProxylogonチェーンSSRF(CVE-2021-26855)を使用してファイルを書き込むPoC(testanullによる、GitHubにより検閲済み)
SSRF(CVE-2021-26855) を利用した proxylogon チェーンの PoC(ファイル書き込み)by testanull、GitHub により検閲されました
なぜ GitHub はこのエクスプロイトを削除するのか?それは許容される利用ポリシーに違反しているからだが、 しかし、他の数多くの概念実証エクスプロイトやフレームワークは問題ないのか?
それは GitHub が Microsoft に所有されているからか?
エクスプロイトを検閲することはセキュリティにとって悪いことです。たとえ個々のエクスプロイトが、システムを既に修正すべきである企業を危険にさらすことがあるとしても。 そして GitHub は悪い前例を作っています。