
ProxyLogon은 Microsoft Exchange Server에서 인증을 우회하고 관리자로 가장할 수 있는 취약점인 CVE-2021-26855의 공식적인 일반 명칭입니다. 또한 이 버그를 다른 인증 후 임의 파일 쓰기 취약점인 CVE-2021-27065와 연결하여 코드 실행을 달성했습니다.
ProxyLogon은 CVE-2021-26855의 공식적인 일반 이름이며, Microsoft Exchange Server의 취약점으로 공격자가 인증을 우회하고 관리자로 가장할 수 있습니다. 또한 이 버그를 다른 사후 인증 임의 파일 쓰기 취약점인 CVE-2021-27065와 연결하여 코드 실행을 달성했습니다. (출처: proxylogon.com)
이 GitHub 저장소에 제공된 정보는 교육 목적으로만 제공됩니다. 이 GitHub의 모든 정보는 선의로 제공되지만, 정보의 정확성, 적절성, 유효성, 신뢰성, 가용성 또는 완전성에 대해 어떠한 종류의 명시적 또는 묵시적 진술이나 보증도 하지 않습니다.
취약점을 테스트하려면 (프로덕션이 아닌) 시스템에서만 수행하세요.
python ProxyLogon.py <hostname> <email>

다음 Microsoft Exchange Server 버전에 대해 다음 보안 업데이트를 사용할 수 있습니다:
출처: https://www.ncsc.nl/actueel/nieuws/2021/maart/5/update-microsoft-exchange-server