Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
proxylogscan — Microsoft Exchange Server में एक कमज़ोरी के लिए तेज़ी से बड़े पैमाने पर स्कैन करने वाला एक टूल, जो किसी हमलावर को प्रमाणीकरण को बायपास करने और व्यवस्थापक के रूप में प्रतिरूपण करने की अनुमति देता है (CVE-2021-26855)। | Kitploit
उपकरण/GitHubGitHub/dwisiswant0/proxylogscan
टोहीभेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubdwisiswant0/proxylogscan

proxylogscan

Microsoft Exchange Server में एक कमज़ोरी के लिए तेज़ी से बड़े पैमाने पर स्कैन करने वाला एक टूल, जो किसी हमलावर को प्रमाणीकरण को बायपास करने और व्यवस्थापक के रूप में प्रतिरूपण करने की अनुमति देता है (CVE-2021-26855)।

रिपॉजिटरी देखें
1642354 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

proxylogscan

यह टूल Microsoft Exchange Server पर एक कमज़ोरी का सामूहिक स्कैन करने के लिए है, जो हमलावर को प्रमाणीकरण को बायपास करने और व्यवस्थापक के रूप में प्रतिरूपण करने की अनुमति देती है (CVE-2021-26855)। इस बग को एक अन्य प्रमाणीकरण-पश्चात मनमानी-फ़ाइल-लेखन (arbitrary-file-write) कमज़ोरी के साथ जोड़कर कोड निष्पादन प्राप्त करने के लिए (CVE-2021-27065)। परिणामस्वरूप, एक बिना-प्रमाणित हमलावर Microsoft Exchange Server पर मनमाना कमांड निष्पादित कर सकता है।

यह कमज़ोरी इन संस्करणों को प्रभावित करती है (Exchange 2013 संस्करण < 15.00.1497.012, Exchange 2016 CU18 < 15.01.2106.013, Exchange 2016 CU19 < 15.01.2176.009, Exchange 2019 CU7 < 15.02.0721.013, Exchange 2019 CU8 < 15.02.0792.010)।

सभी घटक डिफ़ॉल्ट रूप से कमज़ोर हैं।

स्थापना

Go 1.13+ आवश्यक है।

root@kitploit:~
$ go get dw1.io/proxylogscan

या release page से पहले से निर्मित बाइनरी डाउनलोड करें।

उपयोग

root@kitploit:~
$ proxylogscan -h
Usage of proxylogscan:
  -m string
        Request method (default "GET")
  -p string
        Proxy URL (HTTP/SOCKSv5)
  -s    Silent mode (Only display vulnerable/suppress errors)
  -u string
        Target URL/list to scan

उदाहरण

इस टूल का उपयोग करने के 3 तरीके हैं।

root@kitploit:~
$ proxylogscan -u https://domain.tld
$ proxylogscan -u urls.txt
$ cat urls.txt | proxylogscan
$ subfinder -silent -d domain.tld | httpx -silent | proxylogscan

सहायक सामग्री

  • https://proxylogon.com
  • https://msrc-blog.microsoft.com/2021/03/02/multiple-security-updates-released-for-exchange-server/

लाइसेंस

proxylogscan MIT लाइसेंस के अंतर्गत वितरित किया जाता है।

टूल डाउनलोड करें