
Доказательство концепции эксплуатации для CVE-2021-26855 (ProxyLogon SSRF), позволяющее запись файлов через уязвимость сервера Exchange. Демонстрирует цепочку SSRF для тестирования безопасности и проверки уязвимости.
PoC цепочки proxylogon SSRF (CVE-2021-26855) для записи файла от testanull, подвергнут цензуре на GitHub
Почему GitHub удаляет этот эксплойт, так как он нарушает политику допустимого использования — но тонны других PoC-эксплойтов и фреймворков разрешены?
Не потому ли, что GitHub принадлежит Microsoft?
Цензура эксплойтов вредит безопасности, даже если отдельный эксплойт иногда может подвергнуть риску компании, которые уже должны были исправить свои системы. И GitHub создаёт плохой прецедент.