Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
106362522 — 針對近期微軟公布修補遭駭客攻擊的Exchange Server漏洞問題,台灣DEVCORE表示早在1月5日便已發現安全漏洞後,並且向微軟通報此項編號命名為「CVE-2021-26855 」,以及「CVE-2021-27065」的零日漏洞,同時也將此項漏洞稱為「ProxyLogon」。 此次揭露的「ProxyLogon」漏洞,是以無需驗證即可使用的遠端程式碼執行 (Pre-Auth Remote Code Execution;Pre-Auth RCE)零日漏洞(Zero-day exploit),可讓攻擊者得以繞過身份驗證步驟,驅使系統管理員協助執行惡意文件或執行指令,進而觸發更廣泛的攻擊。 「ProxyLogon」是微軟近期被揭露最重大的RCE漏洞之一,DEVCORE團隊遵循責任揭露 (Responsible Disclosure)原則,在發現後便第一時間立即於今年1月5日通報微軟進行修補,避免該漏洞遭有心人士利用,造成全球用戶重大損失。而微軟遂於3月2日針對相關漏洞釋出安全更新,避免用戶機敏資訊遭受惡意攻擊。個人想法:遭駭客攻擊的Exchange Server漏洞問題,台灣DEVCORE表示早在1月5日便已發現,並且向微軟通報此項編號命名為「CVE-2021-26855 」,以及「CVE-2021-27065」的零日漏洞,同時也將此項漏洞稱為「ProxyLogon」。 此次揭露的「ProxyLogon」漏洞,是以無需驗證即可使用的遠端程式碼執行 (Pre-Auth Remote Code Execution;Pre-Auth RCE)零日漏洞(Zero-day exploit),可讓攻擊者得以繞過身份驗證步驟,驅使系統管理員協助執行惡意文件或執行指令,進而觸發更廣泛的攻擊。 「ProxyLogon」是微軟近期被揭露最重大的RCE漏洞之一,DEVCORE團隊遵循責任揭露 (Responsible Disclosure)原則,在發現後便第一時間立即於今年1月5日通報微軟進行修補,避免該漏洞遭有心人士利用,造成全球用戶重大損失。而微軟遂於3月2日針對相關漏洞釋出安全更新,避免用戶機敏資訊遭受惡意攻擊。個人想法:微軟是大眾常用的軟體之一,駭客只要察覺漏洞就會進行惡意的攻擊,微軟公布4個Exchange Server的安全漏洞後,就遭受駭客的惡意攻擊,這件事的發生,微軟需更加小心並提高資安的防護。 | Kitploit
도구/GitHubGitHub/nick-yin12/106362522
Vulnerability AnalysisExploitationWeb Application ExploitationPapers & ResearchLearning & Education
GitHubnick-yin12/106362522

106362522

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →

소개

針對近期微軟公布修補遭駭客攻擊的Exchange Server漏洞問題,台灣DEVCORE表示早在1月5日便已發現安全漏洞後,並且向微軟通報此項編號命名為「CVE-2021-26855 」,以及「CVE-2021-27065」的零日漏洞,同時也將此項漏洞稱為「ProxyLogon」。 此次揭露的「ProxyLogon」漏洞,是以無需驗證即可使用的遠端程式碼執行 (Pre-Auth Remote Code Execution;Pre-Auth RCE)零日漏洞(Zero-day exploit),可讓攻擊者得以繞過身份驗證步驟,驅使系統管理員協助執行惡意文件或執行指令,進而觸發更廣泛的攻擊。 「ProxyLogon」是微軟近期被揭露最重大的RCE漏洞之一,DEVCORE團隊遵循責任揭露 (Responsible Disclosure)原則,在發現後便第一時間立即於今年1月5日通報微軟進行修補,避免該漏洞遭有心人士利用,造成全球用戶重大損失。而微軟遂於3月2日針對相關漏洞釋出安全更新,避免用戶機敏資訊遭受惡意攻擊。個人想法:遭駭客攻擊的Exchange Server漏洞問題,台灣DEVCORE表示早在1月5日便已發現,並且向微軟通報此項編號命名為「CVE-2021-26855 」,以及「CVE-2021-27065」的零日漏洞,同時也將此項漏洞稱為「ProxyLogon」。 此次揭露的「ProxyLogon」漏洞,是以無需驗證即可使用的遠端程式碼執行 (Pre-Auth Remote Code Execution;Pre-Auth RCE)零日漏洞(Zero-day exploit),可讓攻擊者得以繞過身份驗證步驟,驅使系統管理員協助執行惡意文件或執行指令,進而觸發更廣泛的攻擊。 「ProxyLogon」是微軟近期被揭露最重大的RCE漏洞之一,DEVCORE團隊遵循責任揭露 (Responsible Disclosure)原則,在發現後便第一時間立即於今年1月5日通報微軟進行修補,避免該漏洞遭有心人士利用,造成全球用戶重大損失。而微軟遂於3月2日針對相關漏洞釋出安全更新,避免用戶機敏資訊遭受惡意攻擊。個人想法:微軟是大眾常用的軟體之一,駭客只要察覺漏洞就會進行惡意的攻擊,微軟公布4個Exchange Server的安全漏洞後,就遭受駭客的惡意攻擊,這件事的發生,微軟需更加小心並提高資安的防護。

5년 전아직 검토되지 않음
공유

106362522

최근 마이크로소프트가 해커 공격을 받은 Exchange Server 취약점을 패치했다고 발표한 것과 관련해, 대만 DEVCORE는 이미 1월 5일에 보안 취약점을 발견하고 마이크로소프트에 이 취약점을 「CVE-2021-26855」 및 「CVE-2021-27065」로 명명된 제로데이 취약점으로 신고했으며, 동시에 이 취약점을 「ProxyLogon」이라고 부른다고 밝혔습니다. 이번에 공개된 「ProxyLogon」 취약점은 인증 없이 사용할 수 있는 원격 코드 실행(Pre-Auth Remote Code Execution; Pre-Auth RCE) 제로데이 익스플로잇으로, 공격자가 인증 단계를 우회하여 시스템 관리자로 하여금 악성 파일을 실행하거나 명령을 수행하도록 유도하여 더 광범위한 공격을 촉발할 수 있습니다. 「ProxyLogon」은 마이크로소프트가 최근 공개한 가장 중대한 RCE 취약점 중 하나입니다. DEVCORE 팀은 책임 있는 공개(Responsible Disclosure) 원칙에 따라 이를 발견한 후 즉시 올해 1월 5일 마이크로소프트에 신고하여 패치를 진행하도록 했으며, 악의적인 사용자에 의해 이 취약점이 악용되어 전 세계 사용자에게 중대한 손실을 초래하는 것을 방지했습니다. 이에 마이크로소프트는 3월 2일에 관련 취약점에 대한 보안 업데이트를 출시하여 사용자의 민감한 정보가 악의적인 공격을 받지 않도록 했습니다. 개인 생각: 해커 공격을 받은 Exchange Server 취약점 문제에 대해 대만 DEVCORE는 이미 1월 5일에 발견했으며, 마이크로소프트에 이 취약점을 「CVE-2021-26855」 및 「CVE-2021-27065」로 명명된 제로데이 취약점으로 신고했고, 동시에 이 취약점을 「ProxyLogon」이라고 부릅니다. 이번에 공개된 「ProxyLogon」 취약점은 인증 없이 사용할 수 있는 원격 코드 실행(Pre-Auth Remote Code Execution; Pre-Auth RCE) 제로데이 익스플로잇으로, 공격자가 인증 단계를 우회하여 시스템 관리자로 하여금 악성 파일을 실행하거나 명령을 수행하도록 유도하여 더 광범위한 공격을 촉발할 수 있습니다. 「ProxyLogon」은 마이크로소프트가 최근 공개한 가장 중대한 RCE 취약점 중 하나입니다. DEVCORE 팀은 책임 있는 공개(Responsible Disclosure) 원칙에 따라 이를 발견한 후 즉시 올해 1월 5일 마이크로소프트에 신고하여 패치를 진행하도록 했으며, 악의적인 사용자에 의해 이 취약점이 악용되어 전 세계 사용자에게 중대한 손실을 초래하는 것을 방지했습니다. 이에 마이크로소프트는 3월 2일에 관련 취약점에 대한 보안 업데이트를 출시하여 사용자의 민감한 정보가 악의적인 공격을 받지 않도록 했습니다.

개인 생각: 마이크로소프트는 대중이 흔히 사용하는 소프트웨어 중 하나이며, 해커는 취약점을 발견하기만 하면 악의적인 공격을 가합니다. 마이크로소프트가 4개의 Exchange Server 보안 취약점을 공개한 후 해커의 악의적인 공격을 받았습니다. 이런 일이 발생한 만큼 마이크로소프트는 더욱 주의를 기울이고 보안을 강화해야 합니다.

도구 다운로드