
Microsoft Exchange Server में एक कमज़ोरी के लिए तेज़ी से बड़े पैमाने पर स्कैन करने वाला एक टूल, जो किसी हमलावर को प्रमाणीकरण को बायपास करने और व्यवस्थापक के रूप में प्रतिरूपण करने की अनुमति देता है (CVE-2021-26855)।
यह टूल Microsoft Exchange Server पर एक कमज़ोरी का सामूहिक स्कैन करने के लिए है, जो हमलावर को प्रमाणीकरण को बायपास करने और व्यवस्थापक के रूप में प्रतिरूपण करने की अनुमति देती है (CVE-2021-26855)। इस बग को एक अन्य प्रमाणीकरण-पश्चात मनमानी-फ़ाइल-लेखन (arbitrary-file-write) कमज़ोरी के साथ जोड़कर कोड निष्पादन प्राप्त करने के लिए (CVE-2021-27065)। परिणामस्वरूप, एक बिना-प्रमाणित हमलावर Microsoft Exchange Server पर मनमाना कमांड निष्पादित कर सकता है।
यह कमज़ोरी इन संस्करणों को प्रभावित करती है (Exchange 2013 संस्करण < 15.00.1497.012, Exchange 2016 CU18 < 15.01.2106.013, Exchange 2016 CU19 < 15.01.2176.009, Exchange 2019 CU7 < 15.02.0721.013, Exchange 2019 CU8 < 15.02.0792.010)।
सभी घटक डिफ़ॉल्ट रूप से कमज़ोर हैं।
Go 1.13+ आवश्यक है।
$ go get dw1.io/proxylogscan
या release page से पहले से निर्मित बाइनरी डाउनलोड करें।
$ proxylogscan -h
Usage of proxylogscan:
-m string
Request method (default "GET")
-p string
Proxy URL (HTTP/SOCKSv5)
-s Silent mode (Only display vulnerable/suppress errors)
-u string
Target URL/list to scan
इस टूल का उपयोग करने के 3 तरीके हैं।
$ proxylogscan -u https://domain.tld
$ proxylogscan -u urls.txt
$ cat urls.txt | proxylogscan
$ subfinder -silent -d domain.tld | httpx -silent | proxylogscan
proxylogscan MIT लाइसेंस के अंतर्गत वितरित किया जाता है।