Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-0688-Scanner — أداة سريعة للتحقق من CVE-2020-0688 على عدة مضيفين بطريقة غير تدخلية. | Kitploit
أدوات/GitHubGitHub/onsec-fr/cve-2020-0688-scanner
الاستطلاعماسحات الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويباختبار الاختراق
GitHubonsec-fr/cve-2020-0688-scanner

CVE-2020-0688-Scanner

أداة سريعة للتحقق من CVE-2020-0688 على عدة مضيفين بطريقة غير تدخلية.

عرض المستودع
3710منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2020-0688-Scanner

أداة سريعة بلغة C# لفحص CVE-2020-0688 على مضيفين متعددين بطريقة غير تدخلية.

الميزات

  • مسح المضيفين من ملف إدخال.
  • فحص سلبي: استخراج إصدار Exchange من خلال فحص محتوى HTML.
  • إنتاج ملف مخرجات.

عرض توضيحي

كيفية الاستخدام

المتطلبات الأساسية

  • ويندوز
  • .NET framework 4.5.2

التحميل

root@kitploit:~
git clone https://github.com/onSec-fr/CVE-2020-0688-Scanner.git

التشغيل

root@kitploit:~
./CVE-2020-0688-Scanner.exe [path_to_input_file]

ملاحظة: يمكن أن يحتوي ملف الإدخال على عناوين IP وأسماء مضيفين وFQDN.

إخلاء المسؤولية

تم تطوير هذه الأداة لاختبار نظامك الخاص أو لاختبار الأمان المصرح به. تأكد من مراجعة القوانين المحلية قبل تشغيل هذه الأداة.

القيود

منذ Exchange 2013، يمكن استرداد أول 3 أجزاء فقط من رقم الإصدار بهذه الطريقة. هذا يعني أن الخادم قد يكون عرضة للخطر في بعض الأحيان إذا لم يكن لديه آخر تحديث تراكمي. في هذه الحالة، يتم وضع علامة على الخادم على أنه "ربما تم تصحيحه".

المراجع

  • رسم بياني غير رسمي للإصدارات يسرد جميع مقالات KB المعروفة والتصحيحات السريعة وحزم التحديث التراكمي والإصدارات الأخرى من MS Exchange Server 2019, 2016, 2013, 2010, 2007, 2003, 2000, 5.5, 5.0 و 4.0 التي تم إصدارها. : https://exchangeserverversions.blogspot.com/
  • تحليل CVE-2020-0688 : https://www.thezdi.com/blog/2020/2/24/cve-2020-0688-remote-code-execution-on-microsoft-exchange-server-through-fixed-cryptographic-keys
  • https://fr.tenable.com/blog/cve-2020-0688-microsoft-exchange-server-static-key-flaw-could-lead-to-remote-code-execution
  • تنفيذ nmap بواسطة Kevin Beaumont : https://github.com/PwnPeter/0day-scripts/blob/2845b2d7a62c1baec581afab8fb065dde4f63413/nmap-nse/http-vuln-exchange.nse
تنزيل الأداة