
ProxyLogon é o nome genérico formal para CVE-2021-26855, uma vulnerabilidade no Microsoft Exchange Server que permite a um invasor contornar a autenticação e se passar por administrador. Também encadeamos essa falha com outra vulnerabilidade de escrita arbitrária de arquivo pós-autenticação, CVE-2021-27065, para obter execução de código.
ProxyLogon é o nome genérico formal para CVE-2021-26855, uma vulnerabilidade no Microsoft Exchange Server que permite a um atacante contornar a autenticação e se passar por administrador. Também combinamos essa falha com outra vulnerabilidade de gravação arbitrária de arquivos pós-autenticação, CVE-2021-27065, para obter execução de código. (fonte: proxylogon.com)
As informações fornecidas neste repositório do Github são apenas para fins educacionais. Todas as informações neste Github são fornecidas de boa fé, no entanto, não faço nenhuma representação ou garantia de qualquer tipo, expressa ou implícita, quanto à precisão, adequação, validade, confiabilidade, disponibilidade ou integralidade de qualquer informação.
Se quiser testar a vulnerabilidade, faça-o apenas nos seus sistemas que não estão em produção
python ProxyLogon.py <hostname> <email>

As seguintes atualizações de segurança estão disponíveis para as seguintes versões do Microsoft Exchange Server:
Fonte: https://www.ncsc.nl/actueel/nieuws/2021/maart/5/update-microsoft-exchange-server