
Script PHP CLI qui analyse des hôtes uniques ou des plages d'adresses IP afin de détecter les serveurs Exchange vulnérables à CVE-2020-0688 en vérifiant les mises à jour cumulatives installées.
Ceci est un petit script un peu bricolé pour vérifier les serveurs Exchange vulnérables à la CVE-2020-0688 Il est écrit de manière peu élégante et en PHP. Attention : il vérifie uniquement si la mise à jour CU actuelle est installée. Cela ne signifie pas que vous avez installé le correctif de la faille !
Vous avez besoin de php-cli et php-curl
Clonez d'abord le dépôt :
git clone https://github.com/righter83/CVE-2020-0688
Scanner un seul serveur (sans https://)
php scanner.php mail.cust.ch
Scanner une plage d'adresses IP entière
php scanner.php 1.1.1.0/24