
CVE-2021-26855(ProxyLogon SSRF)の概念実証エクスプロイト。Exchangeサーバーの脆弱性を介したファイル書き込みを可能にします。セキュリティテストと脆弱性検証のためのSSRFチェーンを実証します。
SSRF(CVE-2021-26855) を利用した proxylogon チェーンの PoC(ファイル書き込み)by testanull、GitHub により検閲されました
なぜ GitHub はこのエクスプロイトを削除するのか?それは許容される利用ポリシーに違反しているからだが、 しかし、他の数多くの概念実証エクスプロイトやフレームワークは問題ないのか?
それは GitHub が Microsoft に所有されているからか?
エクスプロイトを検閲することはセキュリティにとって悪いことです。たとえ個々のエクスプロイトが、システムを既に修正すべきである企業を危険にさらすことがあるとしても。 そして GitHub は悪い前例を作っています。