Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
proxylogscan — Ein schnelles Tool zum Massenscan nach einer Sicherheitslücke auf Microsoft Exchange Server, die es einem Angreifer ermöglicht, die Authentifizierung zu umgehen und sich als Admin auszugeben (CVE-2021-26855). | Kitploit
Tools/GitHubGitHub/dwisiswant0/proxylogscan
AufklärungSchwachstellenscannerExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubdwisiswant0/proxylogscan

proxylogscan

Ein schnelles Tool zum Massenscan nach einer Sicherheitslücke auf Microsoft Exchange Server, die es einem Angreifer ermöglicht, die Authentifizierung zu umgehen und sich als Admin auszugeben (CVE-2021-26855).

Repository anzeigen
1642321vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

proxylogscan

Dieses Tool dient zum Massen-Scannen auf eine Schwachstelle in Microsoft Exchange Server, die es einem Angreifer ermöglicht, die Authentifizierung zu umgehen und sich als Admin auszugeben (CVE-2021-26855). Durch die Verkettung dieses Bugs mit einer weiteren Post-Auth-Schwachstelle für beliebiges Dateischreiben wird Codeausführung erreicht (CVE-2021-27065). Infolgedessen kann ein nicht authentifizierter Angreifer beliebige Befehle auf dem Microsoft Exchange Server ausführen.

Diese Schwachstelle betrifft (Exchange 2013 Versionen < 15.00.1497.012, Exchange 2016 CU18 < 15.01.2106.013, Exchange 2016 CU19 < 15.01.2176.009, Exchange 2019 CU7 < 15.02.0721.013, Exchange 2019 CU8 < 15.02.0792.010).

Alle Komponenten sind standardmäßig anfällig.

Installation

Go 1.13+ erforderlich.

$ go get dw1.io/proxylogscan

Oder laden Sie das vorgefertigte Binary von der Release-Seite herunter.

Usage

$ proxylogscan -h
Usage of proxylogscan:
  -m string
        Request method (default "GET")
  -p string
        Proxy URL (HTTP/SOCKSv5)
  -s    Silent mode (Only display vulnerable/suppress errors)
  -u string
        Target URL/list to scan

Beispiele

Es gibt 3 Möglichkeiten, dieses Tool zu verwenden.

$ proxylogscan -u https://domain.tld
$ proxylogscan -u urls.txt
$ cat urls.txt | proxylogscan
$ subfinder -silent -d domain.tld | httpx -silent | proxylogscan

Unterstützendes Material

  • https://proxylogon.com
  • https://msrc-blog.microsoft.com/2021/03/02/multiple-security-updates-released-for-exchange-server/

Lizenz

proxylogscan wird unter der MIT-Lizenz vertrieben.

Tool herunterladen