黑客、渗透测试和网络安全工具,武装您的安全武器库!
CVE-2021-26855(ProxyLogon SSRF)的概念验证漏洞利用,可通过Exchange服务器漏洞实现文件写入。演示SSRF链,用于安全测试和漏洞验证。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
PoC of proxylogon chain SSRF(CVE-2021-26855) 通过 testanull 写入文件,被 GitHub 审查下架
为什么 GitHub 会因为违反可接受使用政策而删除这个漏洞利用代码 —— 但其他大量概念验证利用程序和框架却可以?
是因为 GitHub 归微软所有吗?
审查漏洞利用代码对安全有害,即使某个漏洞利用代码有时 会给那些本应早已修复系统的公司带来风险。 而 GitHub 开了一个坏先例。