
Exploração de prova de conceito para CVE-2021-26855 (ProxyLogon SSRF) permitindo escrita de arquivos via vulnerabilidade do Exchange server. Demonstra a cadeia SSRF para teste de segurança e validação de vulnerabilidade.
PoC da cadeia proxylogon SSRF(CVE-2021-26855) para escrever arquivo por testanull, censurado pelo github
Por que o github remove este exploit porque é contra a política de uso aceitável - mas toneladas de outros exploits de prova de conceito e frameworks estão OK?
É porque o Github é propriedade da Microsoft?
Censurar exploits é ruim para a segurança, mesmo que um exploit individual às vezes possa colocar empresas em risco que já deveriam ter corrigido seus sistemas. E o Github estabelece um mau precedente.