Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/slsteff/cve-2020-0688-scanner
الاستطلاعماسحات الثغرات الأمنيةتخطيط الشبكةمسح المنافذجمع المعلوماتأمن الويب
GitHubslsteff/cve-2020-0688-scanner

CVE-2020-0688-Scanner

يفحص إصدارات Microsoft Exchange باستخدام masscan

عرض المستودع
2منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
CVE-2020-0688-Scanner — يفحص إصدارات Microsoft Exchange باستخدام masscan | Kitploit

made-with-bash

CVE-2020-0688-Scanner

يقوم هذا السكريبت بمسح عنوان IP/نطاق/ CIDR ويعرض خوادم Microsoft Exchange والإصدارات التي تم اكتشافها. سيتم مسح عنوان IP/نطاق/ CIDR المحدد باستخدام masscan على المنفذ tcp/443. بعد مسح ناجح، يحاول إجراء HTTP GET "/owa/auth/logon.aspx" باستخدام curl لجلب شفرة مصدر صفحة Outlook Web Access لإصدارات البناء لعرضها.

في Small Business Server 2011 مع Exchange Server 2010 SP3 Update Rollup 30 لم يتم تحديث الإصدار في "/owa/auth/logon.aspx". يُظهر شفرة المصدر إصدار البناء "14.3.487" (Exchange Server 2010 SP3 ربما CU29، وهو ضعيف) بدلاً من "14.3.496" (الذي ذكره Remy S في blog.rapid7.com). في هذه الحالة، سيحاول السكريبت الحصول على الملف التالي: "/ecp/14.3.496.0/Scripts/microsoftajax.js"، إذا كان هذا الملف متوفرًا، فإن خادم Exchange ليس ضعيفًا وحتى وقت كتابة هذا النص محدث.

سيتم إثراء مخرجات السكريبت بمعلومات إضافية مثل بحث DNS العكسي لعنوان IP واسم موضوع الشهادة.

المتطلبات

masscan من Robert David Graham

الاستخدام

مسح IP/نطاق/ CIDR:

حدد عنوان IP/نطاق/ CIDR باستخدام العلم -n:

root@kitploit:~
$ ./CVE-2020-0688-Scanner.sh -n <ip/range/cidr>

قم بتفعيل الإفصاح باستخدام العلم -v (صاخب جدًا):

root@kitploit:~
$ ./CVE-2020-0688-Scanner.sh -n <ip/range/cidr> -v

مسح عنوان IP واحد:

root@kitploit:~
$ ./CVE-2020-0688-Scanner.sh -n xxx.xxx.xxx.xxx

مسح شبكة فرعية:

root@kitploit:~
$ ./CVE-2020-0688-Scanner.sh -n xxx.xxx.xxx.0/24

مسح نطاق IP:

root@kitploit:~
$ ./CVE-2020-0688-Scanner.sh -n xxx.xxx.xxx.10-xxx.xxx.xxx.45

دمج هذه الخيارات بفاصلة:

root@kitploit:~
$ ./CVE-2020-0688-Scanner.sh -n xxx.xxx.xxx.xxx,xxx.xxx.xxx.10-xxx.xxx.xxx.45,xxx.xxx.xxx.0/19

لقطة شاشة

alt text مسح لشبكة /19 مع عدة خوادم Microsoft Exchange ضعيفة.

قائمة المهام

لا أعتقد أنني سأقوم بتحديث هذا قريبًا، لقد قام بمهمته

  • وضعه على github
  • تنظيف الكود... (لا أحد لديه وقت لذلك...)
  • إعادة كتابته بلغة python... (ربما في المستقبل...)
  • إضافة وظيفة تسجيل
تنزيل الأداة