Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
proxylogscan — Быстрый инструмент для массового сканирования уязвимости в Microsoft Exchange Server, которая позволяет атакующему обойти аутентификацию и выдать себя за администратора (CVE-2021-26855). | Kitploit
Инструменты/GitHubGitHub/dwisiswant0/proxylogscan
РазведкаСканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubdwisiswant0/proxylogscan

proxylogscan

Быстрый инструмент для массового сканирования уязвимости в Microsoft Exchange Server, которая позволяет атакующему обойти аутентификацию и выдать себя за администратора (CVE-2021-26855).

Репозиторий
1642354 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

proxylogscan

Этот инструмент предназначен для массового сканирования уязвимости в Microsoft Exchange Server, которая позволяет злоумышленнику обойти аутентификацию и выдать себя за администратора (CVE-2021-26855). Связывая эту ошибку с другой уязвимостью произвольной записи файлов после аутентификации, можно добиться выполнения кода (CVE-2021-27065). В результате неаутентифицированный злоумышленник может выполнять произвольные команды на Microsoft Exchange Server.

Эта уязвимость затрагивает (Exchange 2013 Versions < 15.00.1497.012, Exchange 2016 CU18 < 15.01.2106.013, Exchange 2016 CU19 < 15.01.2176.009, Exchange 2019 CU7 < 15.02.0721.013, Exchange 2019 CU8 < 15.02.0792.010).

Все компоненты уязвимы по умолчанию.

Установка

Требуется Go 1.13+.

root@kitploit:~
$ go get dw1.io/proxylogscan

Или загрузите готовый бинарный файл со страницы релизов.

Использование

root@kitploit:~
$ proxylogscan -h
Usage of proxylogscan:
  -m string
        Request method (default "GET")
  -p string
        Proxy URL (HTTP/SOCKSv5)
  -s    Silent mode (Only display vulnerable/suppress errors)
  -u string
        Target URL/list to scan

Примеры

Есть 3 способа использования этого инструмента.

root@kitploit:~
$ proxylogscan -u https://domain.tld
$ proxylogscan -u urls.txt
$ cat urls.txt | proxylogscan
$ subfinder -silent -d domain.tld | httpx -silent | proxylogscan

Дополнительные материалы

  • https://proxylogon.com
  • https://msrc-blog.microsoft.com/2021/03/02/multiple-security-updates-released-for-exchange-server/

Лицензия

proxylogscan распространяется под лицензией MIT.

Скачать инструмент