Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-0688-Scanner — Scannt nach Microsoft Exchange-Versionen mit masscan | Kitploit
Tools/GitHubGitHub/slsteff/cve-2020-0688-scanner
AufklärungSchwachstellenscannerNetzwerkkartierungPort-ScanningInformationsbeschaffungWebsicherheit
GitHubslsteff/cve-2020-0688-scanner

CVE-2020-0688-Scanner

Scannt nach Microsoft Exchange-Versionen mit masscan

Repository anzeigen
2vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

made-with-bash

CVE-2020-0688-Scanner

Dieses Skript scannt eine IP/einen Bereich/ein CIDR und gibt die gefundenen Microsoft Exchange Server und Versionen aus. Der angegebene IP/Bereich/CIDR wird mit masscan auf Port tcp/443 gescannt. Nach erfolgreichem Scan versucht es per HTTP GET "/owa/auth/logon.aspx" mit curl, den Quelltext der Outlook Web Access-Seite abzurufen, um Build-Versionen anzuzeigen.

Auf Small Business Server 2011 mit Exchange Server 2010 SP3 Update Rollup 30 wurde die Version auf "/owa/auth/logon.aspx" nicht aktualisiert. Der Seitenquelltext zeigt die Build-Version "14.3.487" (Exchange Server 2010 SP3 wahrscheinlich CU29, der anfällig ist) anstelle von "14.3.496" (erwähnt von Remy S auf blog.rapid7.com). In diesem Fall versucht das Skript, die folgende Datei abzurufen: "/ecp/14.3.496.0/Scripts/microsoftajax.js". Wenn diese Datei verfügbar ist, ist der Exchange Server nicht anfällig und zum Zeitpunkt dieser Veröffentlichung auf dem neuesten Stand.

Die Ausgabe des Skripts wird mit zusätzlichen Informationen wie DNS-Reverse-Lookup der IP und dem Zertifikatsantragstellernamen angereichert.

Anforderungen

masscan von Robert David Graham

Verwendung

IP/Bereich/CIDR scannen:

Gib die IP / den Bereich / das CIDR mit dem -n-Flag an:

root@kitploit:~
$ ./CVE-2020-0688-Scanner.sh -n <ip/range/cidr>

Aktivieren der Ausführlichkeit mit dem -v-Flag (sehr laut):

root@kitploit:~
$ ./CVE-2020-0688-Scanner.sh -n <ip/range/cidr> -v

Eine einzelne IP scannen:

root@kitploit:~
$ ./CVE-2020-0688-Scanner.sh -n xxx.xxx.xxx.xxx

Ein Subnetz scannen:

root@kitploit:~
$ ./CVE-2020-0688-Scanner.sh -n xxx.xxx.xxx.0/24

Einen IP-Bereich scannen:

root@kitploit:~
$ ./CVE-2020-0688-Scanner.sh -n xxx.xxx.xxx.10-xxx.xxx.xxx.45

Diese Optionen mit einem Komma kombinieren:

root@kitploit:~
$ ./CVE-2020-0688-Scanner.sh -n xxx.xxx.xxx.xxx,xxx.xxx.xxx.10-xxx.xxx.xxx.45,xxx.xxx.xxx.0/19

Screenshot

alt text Scan eines /19-Netzwerks mit mehreren anfälligen Microsoft Exchange Servern.

ToDo

Ich glaube nicht, dass ich dies in absehbarer Zeit aktualisieren werde; es hat seinen Job gemacht.

  • auf GitHub hochladen
  • Code aufräumen... (dafür hat niemand Zeit...)
  • in Python umschreiben... (vielleicht in der Zukunft...)
  • Log-Funktion hinzufügen
Tool herunterladen