此工具用于批量扫描 Microsoft Exchange Server 上的一个漏洞,该漏洞允许攻击者绕过身份验证并冒充管理员(CVE-2021-26855)。 通过将该漏洞与另一个认证后的任意文件写入漏洞(CVE-2021-27065)组合,可以获取代码执行权限。 最终,未经身份验证的攻击者可以在 Microsoft Exchange Server 上执行任意命令。
该漏洞影响(Exchange 2013 版本 < 15.00.1497.012、Exchange 2016 CU18 < 15.01.2106.013、Exchange 2016 CU19 < 15.01.2176.009、Exchange 2019 CU7 < 15.02.0721.013、Exchange 2019 CU8 < 15.02.0792.010)。
默认情况下所有组件均存在漏洞。
需要 Go 1.13+。
$ go get dw1.io/proxylogscan
或者从 发布页面 下载预编译的二进制文件。
$ proxylogscan -h
Usage of proxylogscan:
-m string
Request method (default "GET")
-p string
Proxy URL (HTTP/SOCKSv5)
-s Silent mode (Only display vulnerable/suppress errors)
-u string
Target URL/list to scan
该工具有三种使用方式。
$ proxylogscan -u https://domain.tld
$ proxylogscan -u urls.txt
$ cat urls.txt | proxylogscan
$ subfinder -silent -d domain.tld | httpx -silent | proxylogscan
proxylogscan 在 MIT 许可下发布。