
Escanea versiones de Microsoft Exchange con masscan
Este script escanea una IP/rango/CIDR y muestra los servidores Microsoft Exchange y las versiones descubiertas. La IP/rango/CIDR especificada se escaneará con masscan en el puerto tcp/443. Después de un escaneo exitoso, intenta hacer HTTP GET "/owa/auth/logon.aspx" con curl para obtener el código fuente de la página de Outlook Web Access y mostrar las versiones de compilación.
En Small Business Server 2011 con Exchange Server 2010 SP3 Update Rollup 30, la versión en "/owa/auth/logon.aspx" no se actualizó. El código fuente de la página muestra la versión de compilación "14.3.487" (probablemente Exchange Server 2010 SP3 CU29, que es vulnerable) en lugar de "14.3.496" (mencionada por Remy S en blog.rapid7.com). En este caso, el script intentará obtener el siguiente archivo: "/ecp/14.3.496.0/Scripts/microsoftajax.js"; si este archivo está disponible, el servidor Exchange no es vulnerable y, al momento de escribir esto, está actualizado.
La salida del script se enriquecerá con información adicional como la resolución inversa de DNS de la IP y el nombre del sujeto del certificado.
masscan de Robert David Graham
Especifique la IP/rango/CIDR con la bandera -n:
$ ./CVE-2020-0688-Scanner.sh -n <ip/rango/cidr>
Active la verbosidad con la bandera -v (muy ruidoso):
$ ./CVE-2020-0688-Scanner.sh -n <ip/rango/cidr> -v
$ ./CVE-2020-0688-Scanner.sh -n xxx.xxx.xxx.xxx
$ ./CVE-2020-0688-Scanner.sh -n xxx.xxx.xxx.0/24
$ ./CVE-2020-0688-Scanner.sh -n xxx.xxx.xxx.10-xxx.xxx.xxx.45
$ ./CVE-2020-0688-Scanner.sh -n xxx.xxx.xxx.xxx,xxx.xxx.xxx.10-xxx.xxx.xxx.45,xxx.xxx.xxx.0/19
Escaneo de una red /19 con múltiples servidores Microsoft Exchange vulnerables.
No creo que actualice esto pronto, ya cumplió su función