
Быстрый инструмент для массового сканирования уязвимости в Microsoft Exchange Server, которая позволяет атакующему обойти аутентификацию и выдать себя за администратора (CVE-2021-26855).
Этот инструмент предназначен для массового сканирования уязвимости в Microsoft Exchange Server, которая позволяет злоумышленнику обойти аутентификацию и выдать себя за администратора (CVE-2021-26855). Связывая эту ошибку с другой уязвимостью произвольной записи файлов после аутентификации, можно добиться выполнения кода (CVE-2021-27065). В результате неаутентифицированный злоумышленник может выполнять произвольные команды на Microsoft Exchange Server.
Эта уязвимость затрагивает (Exchange 2013 Versions < 15.00.1497.012, Exchange 2016 CU18 < 15.01.2106.013, Exchange 2016 CU19 < 15.01.2176.009, Exchange 2019 CU7 < 15.02.0721.013, Exchange 2019 CU8 < 15.02.0792.010).
Все компоненты уязвимы по умолчанию.
Требуется Go 1.13+.
$ go get dw1.io/proxylogscan
Или загрузите готовый бинарный файл со страницы релизов.
$ proxylogscan -h
Usage of proxylogscan:
-m string
Request method (default "GET")
-p string
Proxy URL (HTTP/SOCKSv5)
-s Silent mode (Only display vulnerable/suppress errors)
-u string
Target URL/list to scan
Есть 3 способа использования этого инструмента.
$ proxylogscan -u https://domain.tld
$ proxylogscan -u urls.txt
$ cat urls.txt | proxylogscan
$ subfinder -silent -d domain.tld | httpx -silent | proxylogscan
proxylogscan распространяется под лицензией MIT.