CVE-2020-0688-Scanner
Outil C# rapide pour vérifier CVE-2020-0688 sur plusieurs hôtes avec une méthode non intrusive.
Fonctionnalités
- Analyse les hôtes à partir d'un fichier d'entrée.
- Vérification passive : récupère la version d'Exchange en analysant le contenu HTML.
- Produit un fichier de sortie.
Démo

Prérequis
- Windows
- .NET framework 4.5.2
Téléchargement
git clone https://github.com/onSec-fr/CVE-2020-0688-Scanner.git
Exécution
./CVE-2020-0688-Scanner.exe [path_to_input_file]
Note : le fichier d'entrée peut contenir des adresses IP, des noms d'hôte et des FQDN.
Avertissement
Cet outil a été développé pour tester votre propre système ou pour des tests de sécurité autorisés. Assurez-vous de vérifier vos lois locales avant d'exécuter cet outil.
Limitations
Depuis Exchange 2013, seules les 3 premières parties du numéro de version peuvent être récupérées de cette manière. Cela signifie que parfois le serveur peut être vulnérable s'il ne dispose pas de la toute dernière mise à jour cumulative. Dans ce cas, le serveur est marqué comme "maybe patched".
Références
- Le tableau de builds non officiel répertorie tous les articles KB connus, les correctifs, les rollups de mise à jour et autres builds de MS Exchange Server 2019, 2016, 2013, 2010, 2007, 2003, 2000, 5.5, 5.0 et 4.0 qui ont été publiés. : https://exchangeserverversions.blogspot.com/
- Analyse de CVE-2020-0688 : https://www.thezdi.com/blog/2020/2/24/cve-2020-0688-remote-code-execution-on-microsoft-exchange-server-through-fixed-cryptographic-keys
- https://fr.tenable.com/blog/cve-2020-0688-microsoft-exchange-server-static-key-flaw-could-lead-to-remote-code-execution
- Implémentation nmap par Kevin Beaumont : https://github.com/PwnPeter/0day-scripts/blob/2845b2d7a62c1baec581afab8fb065dde4f63413/nmap-nse/http-vuln-exchange.nse