
ProxyLogon — это общепринятое общее название для уязвимости CVE-2021-26855 в Microsoft Exchange Server, которая позволяет злоумышленнику обойти аутентификацию и выдать себя за администратора. Мы также объединили эту ошибку с другой уязвимостью произвольной записи файлов после аутентификации, CVE-2021-27065, для получения выполнения кода.
ProxyLogon — это официально общее название для CVE-2021-26855, уязвимости на Microsoft Exchange Server, которая позволяет злоумышленнику обойти аутентификацию и выдать себя за администратора. Мы также объединили эту ошибку с другой уязвимостью после аутентификации, позволяющей произвольную запись файлов, CVE-2021-27065, чтобы получить выполнение кода. (источник: proxylogon.com)
Информация, предоставленная в этом репозитории Github, предназначена только для образовательных целей. Вся информация на этом Github предоставляется добросовестно, однако я не даю никаких заверений или гарантий любого рода, явных или подразумеваемых, относительно точности, адекватности, достоверности, надежности, доступности или полноты какой-либо информации.
Если вы хотите протестировать уязвимость, делайте это только на своих (не промышленных) системах
python ProxyLogon.py <hostname> <email>

Следующие обновления безопасности доступны для следующих версий Microsoft Exchange Server: