
يفحص إصدارات Microsoft Exchange باستخدام masscan
يقوم هذا السكريبت بمسح عنوان IP/نطاق/ CIDR ويعرض خوادم Microsoft Exchange والإصدارات التي تم اكتشافها. سيتم مسح عنوان IP/نطاق/ CIDR المحدد باستخدام masscan على المنفذ tcp/443. بعد مسح ناجح، يحاول إجراء HTTP GET "/owa/auth/logon.aspx" باستخدام curl لجلب شفرة مصدر صفحة Outlook Web Access لإصدارات البناء لعرضها.
في Small Business Server 2011 مع Exchange Server 2010 SP3 Update Rollup 30 لم يتم تحديث الإصدار في "/owa/auth/logon.aspx". يُظهر شفرة المصدر إصدار البناء "14.3.487" (Exchange Server 2010 SP3 ربما CU29، وهو ضعيف) بدلاً من "14.3.496" (الذي ذكره Remy S في blog.rapid7.com). في هذه الحالة، سيحاول السكريبت الحصول على الملف التالي: "/ecp/14.3.496.0/Scripts/microsoftajax.js"، إذا كان هذا الملف متوفرًا، فإن خادم Exchange ليس ضعيفًا وحتى وقت كتابة هذا النص محدث.
سيتم إثراء مخرجات السكريبت بمعلومات إضافية مثل بحث DNS العكسي لعنوان IP واسم موضوع الشهادة.
masscan من Robert David Graham
حدد عنوان IP/نطاق/ CIDR باستخدام العلم -n:
$ ./CVE-2020-0688-Scanner.sh -n <ip/range/cidr>
قم بتفعيل الإفصاح باستخدام العلم -v (صاخب جدًا):
$ ./CVE-2020-0688-Scanner.sh -n <ip/range/cidr> -v
$ ./CVE-2020-0688-Scanner.sh -n xxx.xxx.xxx.xxx
$ ./CVE-2020-0688-Scanner.sh -n xxx.xxx.xxx.0/24
$ ./CVE-2020-0688-Scanner.sh -n xxx.xxx.xxx.10-xxx.xxx.xxx.45
$ ./CVE-2020-0688-Scanner.sh -n xxx.xxx.xxx.xxx,xxx.xxx.xxx.10-xxx.xxx.xxx.45,xxx.xxx.xxx.0/19
مسح لشبكة /19 مع عدة خوادم Microsoft Exchange ضعيفة.
لا أعتقد أنني سأقوم بتحديث هذا قريبًا، لقد قام بمهمته