Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-0688-Scanner — Escanea versiones de Microsoft Exchange con masscan | Kitploit
Herramientas/GitHubGitHub/slsteff/cve-2020-0688-scanner
ReconocimientoEscáneres de VulnerabilidadesMapeo de RedesEscaneo de PuertosRecopilación de InformaciónSeguridad Web
GitHubslsteff/cve-2020-0688-scanner

CVE-2020-0688-Scanner

Escanea versiones de Microsoft Exchange con masscan

Ver Repositorio
2hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

made-with-bash

CVE-2020-0688-Scanner

Este script escanea una IP/rango/CIDR y muestra los servidores Microsoft Exchange y las versiones descubiertas. La IP/rango/CIDR especificada se escaneará con masscan en el puerto tcp/443. Después de un escaneo exitoso, intenta hacer HTTP GET "/owa/auth/logon.aspx" con curl para obtener el código fuente de la página de Outlook Web Access y mostrar las versiones de compilación.

En Small Business Server 2011 con Exchange Server 2010 SP3 Update Rollup 30, la versión en "/owa/auth/logon.aspx" no se actualizó. El código fuente de la página muestra la versión de compilación "14.3.487" (probablemente Exchange Server 2010 SP3 CU29, que es vulnerable) en lugar de "14.3.496" (mencionada por Remy S en blog.rapid7.com). En este caso, el script intentará obtener el siguiente archivo: "/ecp/14.3.496.0/Scripts/microsoftajax.js"; si este archivo está disponible, el servidor Exchange no es vulnerable y, al momento de escribir esto, está actualizado.

La salida del script se enriquecerá con información adicional como la resolución inversa de DNS de la IP y el nombre del sujeto del certificado.

Requisitos

masscan de Robert David Graham

Uso

Escanear IP/Rango/CIDR:

Especifique la IP/rango/CIDR con la bandera -n:

root@kitploit:~
$ ./CVE-2020-0688-Scanner.sh -n <ip/rango/cidr>

Active la verbosidad con la bandera -v (muy ruidoso):

root@kitploit:~
$ ./CVE-2020-0688-Scanner.sh -n <ip/rango/cidr> -v

Escanear una sola IP:

root@kitploit:~
$ ./CVE-2020-0688-Scanner.sh -n xxx.xxx.xxx.xxx

Escanear una subred:

root@kitploit:~
$ ./CVE-2020-0688-Scanner.sh -n xxx.xxx.xxx.0/24

Escanear un rango de IP:

root@kitploit:~
$ ./CVE-2020-0688-Scanner.sh -n xxx.xxx.xxx.10-xxx.xxx.xxx.45

Combinar estas opciones con una coma:

root@kitploit:~
$ ./CVE-2020-0688-Scanner.sh -n xxx.xxx.xxx.xxx,xxx.xxx.xxx.10-xxx.xxx.xxx.45,xxx.xxx.xxx.0/19

Captura de pantalla

alt text Escaneo de una red /19 con múltiples servidores Microsoft Exchange vulnerables.

Por hacer

No creo que actualice esto pronto, ya cumplió su función

  • subirlo a github
  • limpiar el código... (nadie tiene tiempo para eso...)
  • reescribir en Python... (tal vez en el futuro...)
  • añadir función de registro
Descargar herramienta