Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
proxylogscan — 一个快速批量扫描Microsoft Exchange Server中允许攻击者绕过身份验证并冒充管理员的漏洞(CVE-2021-26855)的工具。 | Kitploit
工具/GitHubGitHub/dwisiswant0/proxylogscan
侦察漏洞扫描器漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHubdwisiswant0/proxylogscan

proxylogscan

一个快速批量扫描Microsoft Exchange Server中允许攻击者绕过身份验证并冒充管理员的漏洞(CVE-2021-26855)的工具。

查看仓库
16423214年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

proxylogscan

此工具用于批量扫描 Microsoft Exchange Server 上的一个漏洞,该漏洞允许攻击者绕过身份验证并冒充管理员(CVE-2021-26855)。 通过将该漏洞与另一个认证后的任意文件写入漏洞(CVE-2021-27065)组合,可以获取代码执行权限。 最终,未经身份验证的攻击者可以在 Microsoft Exchange Server 上执行任意命令。

该漏洞影响(Exchange 2013 版本 < 15.00.1497.012、Exchange 2016 CU18 < 15.01.2106.013、Exchange 2016 CU19 < 15.01.2176.009、Exchange 2019 CU7 < 15.02.0721.013、Exchange 2019 CU8 < 15.02.0792.010)。

默认情况下所有组件均存在漏洞。

安装

需要 Go 1.13+。

$ go get dw1.io/proxylogscan

或者从 发布页面 下载预编译的二进制文件。

使用

$ proxylogscan -h
Usage of proxylogscan:
  -m string
        Request method (default "GET")
  -p string
        Proxy URL (HTTP/SOCKSv5)
  -s    Silent mode (Only display vulnerable/suppress errors)
  -u string
        Target URL/list to scan

示例

该工具有三种使用方式。

$ proxylogscan -u https://domain.tld
$ proxylogscan -u urls.txt
$ cat urls.txt | proxylogscan
$ subfinder -silent -d domain.tld | httpx -silent | proxylogscan

参考资料

  • https://proxylogon.com
  • https://msrc-blog.microsoft.com/2021/03/02/multiple-security-updates-released-for-exchange-server/

许可证

proxylogscan 在 MIT 许可下发布。

下载工具