Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/dwisiswant0/proxylogscan
ReconocimientoEscáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubdwisiswant0/proxylogscan

proxylogscan

Una herramienta rápida para escanear masivamente una vulnerabilidad en Microsoft Exchange Server que permite a un atacante omitir la autenticación y hacerse pasar por el administrador (CVE-2021-26855).

Ver Repositorio
16423hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
proxylogscan — Una herramienta rápida para escanear masivamente una vulnerabilidad en Microsoft Exchange Server que permite a un atacante omitir la autenticación y hacerse pasar por el administrador (CVE-2021-26855). | Kitploit

proxylogscan

Esta herramienta para escanear en masa una vulnerabilidad en Microsoft Exchange Server que permite a un atacante eludir la autenticación y hacerse pasar por administrador (CVE-2021-26855). Al encadenar este fallo con otra vulnerabilidad posterior a la autenticación de escritura arbitraria de archivos para obtener ejecución de código (CVE-2021-27065). Como resultado, un atacante no autenticado puede ejecutar comandos arbitrarios en Microsoft Exchange Server.

Esta vulnerabilidad afecta a (Exchange 2013 Versions < 15.00.1497.012, Exchange 2016 CU18 < 15.01.2106.013, Exchange 2016 CU19 < 15.01.2176.009, Exchange 2019 CU7 < 15.02.0721.013, Exchange 2019 CU8 < 15.02.0792.010).

Todos los componentes son vulnerables por defecto.

Installation

Se requiere Go 1.13+.

root@kitploit:~
$ go get dw1.io/proxylogscan

O descargue el binario precompilado desde la página de lanzamiento.

Usage

root@kitploit:~
$ proxylogscan -h
Usage of proxylogscan:
  -m string
        Request method (default "GET")
  -p string
        Proxy URL (HTTP/SOCKSv5)
  -s    Silent mode (Only display vulnerable/suppress errors)
  -u string
        Target URL/list to scan

Examples

Hay 3 formas de usar esta herramienta.

root@kitploit:~
$ proxylogscan -u https://domain.tld
$ proxylogscan -u urls.txt
$ cat urls.txt | proxylogscan
$ subfinder -silent -d domain.tld | httpx -silent | proxylogscan

Supporting Materials

  • https://proxylogon.com
  • https://msrc-blog.microsoft.com/2021/03/02/multiple-security-updates-released-for-exchange-server/

License

proxylogscan se distribuye bajo MIT.

Descargar herramienta