
인증을 우회하고 관리자로 가장할 수 있게 하는 Microsoft Exchange Server의 취약점을 대량 스캔하기 위한 빠른 도구 (CVE-2021-26855).
이 도구는 공격자가 인증을 우회하고 관리자로 가장할 수 있게 하는 Microsoft Exchange Server 취약점(CVE-2021-26855)을 대량 스캔하기 위한 도구입니다. 이 버그를 또 다른 인증 후 임의 파일 쓰기 취약점(CVE-2021-27065)과 연결하여 코드 실행을 얻습니다. 그 결과, 인증되지 않은 공격자는 Microsoft Exchange Server에서 임의의 명령을 실행할 수 있습니다.
이 취약점은 (Exchange 2013 버전 < 15.00.1497.012, Exchange 2016 CU18 < 15.01.2106.013, Exchange 2016 CU19 < 15.01.2176.009, Exchange 2019 CU7 < 15.02.0721.013, Exchange 2019 CU8 < 15.02.0792.010)에 영향을 미칩니다.
모든 구성 요소는 기본적으로 취약합니다.
Go 1.13+ 필요.
$ go get dw1.io/proxylogscan
또는 릴리스 페이지에서 미리 빌드된 바이너리를 다운로드하세요.
$ proxylogscan -h
Usage of proxylogscan:
-m string
Request method (default "GET")
-p string
Proxy URL (HTTP/SOCKSv5)
-s Silent mode (Only display vulnerable/suppress errors)
-u string
Target URL/list to scan
이 도구를 사용하는 방법은 3가지입니다.
$ proxylogscan -u https://domain.tld
$ proxylogscan -u urls.txt
$ cat urls.txt | proxylogscan
$ subfinder -silent -d domain.tld | httpx -silent | proxylogscan
proxylogscan은 MIT 라이선스로 배포됩니다.