Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
proxylogscan — Microsoft Exchange Serverの認証をバイパスし管理者としてなりすますことを可能にする脆弱性(CVE-2021-26855)を一斉スキャンする高速ツール。 | Kitploit
ツール/GitHubGitHub/dwisiswant0/proxylogscan
偵察脆弱性スキャナーエクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubdwisiswant0/proxylogscan

proxylogscan

Microsoft Exchange Serverの認証をバイパスし管理者としてなりすますことを可能にする脆弱性(CVE-2021-26855)を一斉スキャンする高速ツール。

リポジトリを見る
164234年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

proxylogscan

このツールは、Microsoft Exchange Server の脆弱性をスキャンし、攻撃者が認証をバイパスして管理者になりすますことを可能にするものです (CVE-2021-26855)。 このバグを、認証後の任意ファイル書き込み脆弱性である別のバグと連鎖させてコード実行を達成します (CVE-2021-27065)。 その結果、認証されていない攻撃者が Microsoft Exchange Server 上で任意のコマンドを実行できるようになります。

この脆弱性は以下のバージョンに影響します (Exchange 2013 バージョン < 15.00.1497.012, Exchange 2016 CU18 < 15.01.2106.013, Exchange 2016 CU19 < 15.01.2176.009, Exchange 2019 CU7 < 15.02.0721.013, Exchange 2019 CU8 < 15.02.0792.010)。

すべてのコンポーネントがデフォルトで脆弱です。

インストール

Go 1.13+ が必要です。

root@kitploit:~
$ go get dw1.io/proxylogscan

または、リリースページ からビルド済みバイナリをダウンロードしてください。

使い方

root@kitploit:~
$ proxylogscan -h
Usage of proxylogscan:
  -m string
        Request method (default "GET")
  -p string
        Proxy URL (HTTP/SOCKSv5)
  -s    Silent mode (Only display vulnerable/suppress errors)
  -u string
        Target URL/list to scan

例

このツールを使用する方法は3つあります。

root@kitploit:~
$ proxylogscan -u https://domain.tld
$ proxylogscan -u urls.txt
$ cat urls.txt | proxylogscan
$ subfinder -silent -d domain.tld | httpx -silent | proxylogscan

参考資料

  • https://proxylogon.com
  • https://msrc-blog.microsoft.com/2021/03/02/multiple-security-updates-released-for-exchange-server/

ライセンス

proxylogscan は MIT ライセンスの下で配布されています。

ツールをダウンロード