
Microsoft Exchange Serverの認証をバイパスし管理者としてなりすますことを可能にする脆弱性(CVE-2021-26855)を一斉スキャンする高速ツール。
このツールは、Microsoft Exchange Server の脆弱性をスキャンし、攻撃者が認証をバイパスして管理者になりすますことを可能にするものです (CVE-2021-26855)。 このバグを、認証後の任意ファイル書き込み脆弱性である別のバグと連鎖させてコード実行を達成します (CVE-2021-27065)。 その結果、認証されていない攻撃者が Microsoft Exchange Server 上で任意のコマンドを実行できるようになります。
この脆弱性は以下のバージョンに影響します (Exchange 2013 バージョン < 15.00.1497.012, Exchange 2016 CU18 < 15.01.2106.013, Exchange 2016 CU19 < 15.01.2176.009, Exchange 2019 CU7 < 15.02.0721.013, Exchange 2019 CU8 < 15.02.0792.010)。
すべてのコンポーネントがデフォルトで脆弱です。
Go 1.13+ が必要です。
$ go get dw1.io/proxylogscan
または、リリースページ からビルド済みバイナリをダウンロードしてください。
$ proxylogscan -h
Usage of proxylogscan:
-m string
Request method (default "GET")
-p string
Proxy URL (HTTP/SOCKSv5)
-s Silent mode (Only display vulnerable/suppress errors)
-u string
Target URL/list to scan
このツールを使用する方法は3つあります。
$ proxylogscan -u https://domain.tld
$ proxylogscan -u urls.txt
$ cat urls.txt | proxylogscan
$ subfinder -silent -d domain.tld | httpx -silent | proxylogscan
proxylogscan は MIT ライセンスの下で配布されています。