Exchange服务器端请求伪造(SSRF)漏洞(CVE-2021-26855)

2021-03-08 Exchange PoC No

Description

Microsoft Exchange Server 是个消息与协作系统。ExchangeServer可以被用来构架应用于企业、学校的邮件系统或免费邮件系统。未经身份验证的攻击者可直接构造恶意请求,以Exchangeserver的身份发起任意HTTP请求,扫描内网,并且可获取Exchange用户信息

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities