proxylogscan:一种快速扫描Microsoft Exchange Server上漏洞的快速工具它使攻击者可以绕过身份验证并冒充管理员(CVE 2021
代理日志扫描 此工具用于大规模扫描Microsoft Exchange Server上的漏洞,该漏洞使攻击者可以绕过身份验证并冒充管理员(CVE-2021-26855)。 通过将此漏洞与另一个身份验证后任意文件写入漏洞链接在一起,以执行代码(CVE-2021-27065)。 结果,未经身份验证的攻击者可以在Microsoft Exchange Server上执行任意命令。 此漏洞会影响(Exchange 2013版本<15.00.1497.012,Exchange 2016 CU18 <15.01.2106.013,Exchange 2016 CU19 <15.01.2176.009,Exchange 2019 CU7 <15.02.0721.013,Exchange 2019 CU8 <15.02.0792.010)。 默认情况下,所有组件都容易受到攻击。 安装 必须 。 $ g
文件列表
proxylogscan-master.zip
(预估有个12文件)
proxylogscan-master
.gitignore
5B
go.mod
159B
.goreleaser.yaml
210B
LICENSE
1KB
go.sum
7KB
.github
FUNDING.yml
88B
workflows
release.yaml
575B
暂无评论