
PHP-CLI-Skript, das einzelne Hosts oder IP-Bereiche scannt, um Exchange-Server zu erkennen, die für CVE-2020-0688 anfällig sind, indem installierte kumulative Updates überprüft werden.
Dies ist ein kleines, unsauberes Skript zur Überprüfung auf anfällige Exchange-Server durch CVE-2020-0688 Es ist hässlich geschrieben und in PHP. Achtung: Es prüft nur, ob das aktuelle CU-Update installiert ist. Das bedeutet nicht, dass du den Bugfix-Patch installiert hast!
Du benötigst php-cli und php-curl
Zuerst das Repo klonen:
git clone https://github.com/righter83/CVE-2020-0688
Einen einzelnen Server scannen (ohne https://)
php scanner.php mail.cust.ch
Einen ganzen IP-Bereich scannen
php scanner.php 1.1.1.0/24