Venda de um exploit 0-day para acessar a infraestrutura do Microsoft 365

Dark Web2026-07-02, 09:39
Apenas para fins informativos
Tipo de vulnerabilidade: SSRF
De acordo com o autor, o exploit pré-autenticação 0-click do Microsoft 365 permite contornar o isolamento de rede do Exchange Online e obter acesso à infraestrutura interna através de dessincronização de protocolo. A publicação inclui fragmentos técnicos de respostas HTTP como prova alegada e afirma capacidades para sequestro de sessão, evasão de mecanismos de proteção e potencialmente tomada de contas em massa. Também observa que o envenenamento de cache não funciona neste ataque.
Preço:
  • $1M (lance inicial)
  • $2.5M (compre agora)
Fornecedor
Microsoft
Produto
Exchange Online
Microsoft 365