
ProxyLogonは、Microsoft Exchange ServerにおけるCVE-2021-26855の正式な総称であり、攻撃者が認証をバイパスして管理者になりすますことを可能にする脆弱性です。また、このバグを別の認証後任意ファイル書き込み脆弱性であるCVE-2021-27065と連鎖させ、コード実行を実現しています。
ProxyLogon は、CVE-2021-26855 の正式な一般名称です。これは Microsoft Exchange Server の脆弱性であり、攻撃者が認証をバイパスして管理者になりすますことを可能にします。このバグを、別の認証後任意ファイル書き込み脆弱性である CVE-2021-27065 と連鎖させ、コード実行を実現しました。(出典: proxylogon.com)
この GitHub リポジトリで提供される情報は、教育目的のみです。この GitHub 上のすべての情報は誠意をもって提供されていますが、私は明示的または黙示的を問わず、いかなる情報の正確性、適切性、有効性、信頼性、可用性、または完全性に関して、一切の表明または保証を行いません。
脆弱性をテストする場合は、自身の (本番環境以外の) システムでのみ行ってください。
python ProxyLogon.py <hostname> <email>

以下のセキュリティ更新プログラムは、次の Microsoft Exchange Server バージョンで利用可能です。
出典: https://www.ncsc.nl/actueel/nieuws/2021/maart/5/update-microsoft-exchange-server