Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
proxylogscan — أداة سريعة للمسح الجماعي لثغرة أمنية في خادم Microsoft Exchange Server تسمح للمهاجم بتجاوز المصادقة وانتحال صفة المسؤول (CVE-2021-26855). | Kitploit
أدوات/GitHubGitHub/dwisiswant0/proxylogscan
الاستطلاعماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubdwisiswant0/proxylogscan

proxylogscan

أداة سريعة للمسح الجماعي لثغرة أمنية في خادم Microsoft Exchange Server تسمح للمهاجم بتجاوز المصادقة وانتحال صفة المسؤول (CVE-2021-26855).

عرض المستودع
16423منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

proxylogscan

هذه الأداة لفحص جماعي للثغرة الأمنية في Microsoft Exchange Server التي تسمح للمهاجم بتجاوز المصادقة وانتحال صفة المسؤول (CVE-2021-26855). من خلال ربط هذه الثغرة مع ثغرة أخرى لكتابة ملفات عشوائية بعد المصادقة للحصول على تنفيذ الأوامر (CVE-2021-27065). ونتيجة لذلك، يمكن لمهاجم غير مصادق تنفيذ أوامر عشوائية على Microsoft Exchange Server.

تؤثر هذه الثغرة على (Exchange 2013 الإصدارات < 15.00.1497.012, Exchange 2016 CU18 < 15.01.2106.013, Exchange 2016 CU19 < 15.01.2176.009, Exchange 2019 CU7 < 15.02.0721.013, Exchange 2019 CU8 < 15.02.0792.010).

جميع المكونات معرضة للخطر افتراضيًا.

التثبيت

Go 1.13+ مطلوب.

root@kitploit:~
$ go get dw1.io/proxylogscan

أو قم بتحميل الملف الثنائي المُعد مسبقًا من صفحة الإصدارات.

الاستخدام

root@kitploit:~
$ proxylogscan -h
Usage of proxylogscan:
  -m string
        Request method (default "GET")
  -p string
        Proxy URL (HTTP/SOCKSv5)
  -s    Silent mode (Only display vulnerable/suppress errors)
  -u string
        Target URL/list to scan

أمثلة

هناك 3 طرق لاستخدام هذه الأداة.

root@kitploit:~
$ proxylogscan -u https://domain.tld
$ proxylogscan -u urls.txt
$ cat urls.txt | proxylogscan
$ subfinder -silent -d domain.tld | httpx -silent | proxylogscan

المواد الداعمة

  • https://proxylogon.com
  • https://msrc-blog.microsoft.com/2021/03/02/multiple-security-updates-released-for-exchange-server/

الترخيص

proxylogscan موزع تحت رخصة MIT.

تنزيل الأداة