资源介绍
CVE-2021-26855-PoC
CVE-2021-26855的PoC漏洞利用代码。
原始代码由开发。 添加其他功能(用户枚举等)后不久,原始存储库被删除。
如果您有最新版本,请发布拉取请求。
CVE-2021-26855 SSRF轻松使用Golang练习
受影响的版本:
Exchange Server 2013小于CU23 Exchange Server 2016小于CU18 Exchange Server 2019小于CU7
使用条件:
此漏洞与以前的交换漏洞不同。 此漏洞不需要可以登录的用户身份。它可以在未经授权的情况下获取内部用户资源。 它可以与CVE-2021-27065一起使用以实现远程命令执行。
漏洞触发要求:
Vulnerability in the target server
The target exchange server must be a