
testanull 작성, github에 의해 검열된 proxylogon 체인 SSRF(CVE-2021-26855) 파일 쓰기 PoC
testanull이 작성한 proxylogon 체인 SSRF(CVE-2021-26855)를 이용한 파일 쓰기 PoC, GitHub에 의해 검열됨
왜 GitHub는 이 익스플로잇이 허용 가능한 사용 정책에 위배된다는 이유로 삭제하는데, 다른 수많은 개념 증명 익스플로잇과 프레임워크는 괜찮은 걸까요?
GitHub가 Microsoft 소유이기 때문인가요?
익스플로잇을 검열하는 것은 보안에 해롭습니다. 개별 익스플로잇이 때때로 이미 시스템을 패치했어야 할 회사들을 위험에 빠뜨릴 수 있다 하더라도 말이죠. 그리고 GitHub는 좋지 않은 선례를 남깁니다.