Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
106362522 — 针对近期微软公布修补遭黑客攻击的Exchange Server漏洞问题,台湾DEVCORE表示早在1月5日便已发现安全漏洞后,并且向微软通报此项编号命名为「CVE-2021-26855 」,以及「CVE-2021-27065」的零日漏洞,同时也将此项漏洞称为「ProxyLogon」。 此次揭露的「ProxyLogon」漏洞,是以无需验证即可使用的远程代码执行 (Pre-Auth Remote Code Execution;Pre-Auth RCE)零日漏洞(Zero-day exploit),可让攻击者得以绕过身份验证步骤,驱使系统管理员协助执行恶意文件或执行指令,进而触发更广泛的攻击。 「ProxyLogon」是微软近期被揭露最重大的RCE漏洞之一,DEVCORE团队遵循责任揭露 (Responsible Disclosure)原则,在发现后便第一时间立即于今年1月5日通报微软进行修补,避免该漏洞遭有心人士利用,造成全球用户重大损失。而微软遂于3月2日针对相关漏洞释出安全更新,避免用户机敏信息遭受恶意攻击。个人想法:遭黑客攻击的Exchange Server漏洞问题,台湾DEVCORE表示早在1月5日便已发现,并且向微软通报此项编号命名为「CVE-2021-26855 」,以及「CVE-2021-27065」的零日漏洞,同时也将此项漏洞称为「ProxyLogon」。 此次揭露的「ProxyLogon」漏洞,是以无需验证即可使用的远程代码执行 (Pre-Auth Remote Code Execution;Pre-Auth RCE)零日漏洞(Zero-day exploit),可让攻击者得以绕过身份验证步骤,驱使系统管理员协助执行恶意文件或执行指令,进而触发更广泛的攻击。 「ProxyLogon」是微软近期被揭露最重大的RCE漏洞之一,DEVCORE团队遵循责任揭露 (Responsible Disclosure)原则,在发现后便第一时间立即于今年1月5日通报微软进行修补,避免该漏洞遭有心人士利用,造成全球用户重大损失。而微软遂于3月2日针对相关漏洞释出安全更新,避免用户机敏信息遭受恶意攻击。个人想法:微软是大众常用的软件之一,黑客只要察觉漏洞就会进行恶意的攻击,微软公布4个Exchange Server的安全漏洞后,就遭受黑客的恶意攻击,这件事的发生,微软需更加小心并提高资安的防护。 | Kitploit
工具/GitHubGitHub/nick-yin12/106362522
漏洞分析漏洞利用Web应用程序漏洞利用论文与研究学习与教育
GitHubnick-yin12/106362522

106362522

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
5年前尚未审核

关于

针对近期微软公布修补遭黑客攻击的Exchange Server漏洞问题,台湾DEVCORE表示早在1月5日便已发现安全漏洞后,并且向微软通报此项编号命名为「CVE-2021-26855 」,以及「CVE-2021-27065」的零日漏洞,同时也将此项漏洞称为「ProxyLogon」。 此次揭露的「ProxyLogon」漏洞,是以无需验证即可使用的远程代码执行 (Pre-Auth Remote Code Execution;Pre-Auth RCE)零日漏洞(Zero-day exploit),可让攻击者得以绕过身份验证步骤,驱使系统管理员协助执行恶意文件或执行指令,进而触发更广泛的攻击。 「ProxyLogon」是微软近期被揭露最重大的RCE漏洞之一,DEVCORE团队遵循责任揭露 (Responsible Disclosure)原则,在发现后便第一时间立即于今年1月5日通报微软进行修补,避免该漏洞遭有心人士利用,造成全球用户重大损失。而微软遂于3月2日针对相关漏洞释出安全更新,避免用户机敏信息遭受恶意攻击。个人想法:遭黑客攻击的Exchange Server漏洞问题,台湾DEVCORE表示早在1月5日便已发现,并且向微软通报此项编号命名为「CVE-2021-26855 」,以及「CVE-2021-27065」的零日漏洞,同时也将此项漏洞称为「ProxyLogon」。 此次揭露的「ProxyLogon」漏洞,是以无需验证即可使用的远程代码执行 (Pre-Auth Remote Code Execution;Pre-Auth RCE)零日漏洞(Zero-day exploit),可让攻击者得以绕过身份验证步骤,驱使系统管理员协助执行恶意文件或执行指令,进而触发更广泛的攻击。 「ProxyLogon」是微软近期被揭露最重大的RCE漏洞之一,DEVCORE团队遵循责任揭露 (Responsible Disclosure)原则,在发现后便第一时间立即于今年1月5日通报微软进行修补,避免该漏洞遭有心人士利用,造成全球用户重大损失。而微软遂于3月2日针对相关漏洞释出安全更新,避免用户机敏信息遭受恶意攻击。个人想法:微软是大众常用的软件之一,黑客只要察觉漏洞就会进行恶意的攻击,微软公布4个Exchange Server的安全漏洞后,就遭受黑客的恶意攻击,这件事的发生,微软需更加小心并提高资安的防护。

分享

106362522

針對近期微軟公布修補遭駭客攻擊的Exchange Server漏洞問題,台灣DEVCORE表示早在1月5日便已發現安全漏洞後,並且向微軟通報此項編號命名為「CVE-2021-26855 」,以及「CVE-2021-27065」的零日漏洞,同時也將此項漏洞稱為「ProxyLogon」。 此次揭露的「ProxyLogon」漏洞,是以無需驗證即可使用的遠端程式碼執行 (Pre-Auth Remote Code Execution;Pre-Auth RCE)零日漏洞(Zero-day exploit),可讓攻擊者得以繞過身份驗證步驟,驅使系統管理員協助執行惡意文件或執行指令,進而觸發更廣泛的攻擊。 「ProxyLogon」是微軟近期被揭露最重大的RCE漏洞之一,DEVCORE團隊遵循責任揭露 (Responsible Disclosure)原則,在發現後便第一時間立即於今年1月5日通報微軟進行修補,避免該漏洞遭有心人士利用,造成全球用戶重大損失。而微軟遂於3月2日針對相關漏洞釋出安全更新,避免用戶機敏資訊遭受惡意攻擊。個人想法:遭駭客攻擊的Exchange Server漏洞問題,台灣DEVCORE表示早在1月5日便已發現,並且向微軟通報此項編號命名為「CVE-2021-26855 」,以及「CVE-2021-27065」的零日漏洞,同時也將此項漏洞稱為「ProxyLogon」。 此次揭露的「ProxyLogon」漏洞,是以無需驗證即可使用的遠端程式碼執行 (Pre-Auth Remote Code Execution;Pre-Auth RCE)零日漏洞(Zero-day exploit),可讓攻擊者得以繞過身份驗證步驟,驅使系統管理員協助執行惡意文件或執行指令,進而觸發更廣泛的攻擊。 「ProxyLogon」是微軟近期被揭露最重大的RCE漏洞之一,DEVCORE團隊遵循責任揭露 (Responsible Disclosure)原則,在發現後便第一時間立即於今年1月5日通報微軟進行修補,避免該漏洞遭有心人士利用,造成全球用戶重大損失。而微軟遂於3月2日針對相關漏洞釋出安全更新,避免用戶機敏資訊遭受惡意攻擊。

個人想法:微軟是大眾常用的軟體之一,駭客只要察覺漏洞就會進行惡意的攻擊,微軟公布4個Exchange Server的安全漏洞後,就遭受駭客的惡意攻擊,這件事的發生,微軟需更加小心並提高資安的防護。

下载工具