
أداة سريعة للمسح الجماعي لثغرة أمنية في خادم Microsoft Exchange Server تسمح للمهاجم بتجاوز المصادقة وانتحال صفة المسؤول (CVE-2021-26855).
هذه الأداة لفحص جماعي للثغرة الأمنية في Microsoft Exchange Server التي تسمح للمهاجم بتجاوز المصادقة وانتحال صفة المسؤول (CVE-2021-26855). من خلال ربط هذه الثغرة مع ثغرة أخرى لكتابة ملفات عشوائية بعد المصادقة للحصول على تنفيذ الأوامر (CVE-2021-27065). ونتيجة لذلك، يمكن لمهاجم غير مصادق تنفيذ أوامر عشوائية على Microsoft Exchange Server.
تؤثر هذه الثغرة على (Exchange 2013 الإصدارات < 15.00.1497.012, Exchange 2016 CU18 < 15.01.2106.013, Exchange 2016 CU19 < 15.01.2176.009, Exchange 2019 CU7 < 15.02.0721.013, Exchange 2019 CU8 < 15.02.0792.010).
جميع المكونات معرضة للخطر افتراضيًا.
Go 1.13+ مطلوب.
$ go get dw1.io/proxylogscan
أو قم بتحميل الملف الثنائي المُعد مسبقًا من صفحة الإصدارات.
$ proxylogscan -h
Usage of proxylogscan:
-m string
Request method (default "GET")
-p string
Proxy URL (HTTP/SOCKSv5)
-s Silent mode (Only display vulnerable/suppress errors)
-u string
Target URL/list to scan
هناك 3 طرق لاستخدام هذه الأداة.
$ proxylogscan -u https://domain.tld
$ proxylogscan -u urls.txt
$ cat urls.txt | proxylogscan
$ subfinder -silent -d domain.tld | httpx -silent | proxylogscan
proxylogscan موزع تحت رخصة MIT.