CVE-2021-26855

时间:2024-04-01 09:33:01
【文件属性】:

文件名称:CVE-2021-26855

文件大小:5KB

文件格式:ZIP

更新时间:2024-04-01 09:33:01

Go

CVE-2021-26855-PoC CVE-2021-26855的PoC漏洞利用代码。 原始代码由开发。 添加其他功能(用户枚举等)后不久,原始存储库被删除。 如果您有最新版本,请发布拉取请求。 CVE-2021-26855 SSRF轻松使用Golang练习 受影响的版本: Exchange Server 2013小于CU23 Exchange Server 2016小于CU18 Exchange Server 2019小于CU7 使用条件: 此漏洞与以前的交换漏洞不同。 此漏洞不需要可以登录的用户身份。它可以在未经授权的情况下获取内部用户资源。 它可以与CVE-2021-27065一起使用以实现远程命令执行。 漏洞触发要求: Vulnerability in the target server The target exchange server must be a


【文件预览】:
CVE-2021-26855-main
----README.md(2KB)
----CVE-2021-26855-PoC.go(12KB)

网友评论