Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-0688-Scanner — Scans for Microsoft Exchange Versions with masscan | Kitploit
Outils/GitHubGitHub/slsteff/cve-2020-0688-scanner
ReconnaissanceVulnerability ScannersNetwork MappingPort ScanningInformation GatheringWeb Security
GitHubslsteff/cve-2020-0688-scanner

CVE-2020-0688-Scanner

Scans for Microsoft Exchange Versions with masscan

Voir le dépôt
2il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

made-with-bash

CVE-2020-0688-Scanner

Ce script scanne une IP/plage/CIDR et affiche les serveurs Microsoft Exchange et leurs versions découverts. La plage IP/CIDR spécifiée sera scannée avec masscan sur le port tcp/443. Après un scan réussi, il tente un HTTP GET sur "/owa/auth/logon.aspx" avec curl pour récupérer le code source de la page Outlook Web Access afin d'afficher les versions des builds.

Sur Small Business Server 2011 avec Exchange Server 2010 SP3 Update Rollup 30, la version dans "/owa/auth/logon.aspx" n'était pas mise à jour. Le code source de la page affiche la version de build "14.3.487" (probablement Exchange Server 2010 SP3 CU29, qui est vulnérable) au lieu de "14.3.496" (mentionné par Remy S sur blog.rapid7.com). Dans ce cas, le script tentera d'obtenir le fichier suivant : "/ecp/14.3.496.0/Scripts/microsoftajax.js". Si ce fichier est disponible, le serveur Exchange n'est pas vulnérable et, au moment de la rédaction, il est à jour.

La sortie du script sera enrichie avec des informations supplémentaires telles que le reverse lookup DNS de l'IP et le nom du sujet du certificat.

Prérequis

masscan de Robert David Graham

Utilisation

Scanner une IP/Plage/CIDR :

Spécifiez l'IP/Plage/CIDR avec le paramètre -n :

root@kitploit:~
$ ./CVE-2020-0688-Scanner.sh -n <ip/range/cidr>

Activez le mode verbeux avec le paramètre -v (très bavard) :

root@kitploit:~
$ ./CVE-2020-0688-Scanner.sh -n <ip/range/cidr> -v

Scanner une seule IP :

root@kitploit:~
$ ./CVE-2020-0688-Scanner.sh -n xxx.xxx.xxx.xxx

Scanner un sous-réseau :

root@kitploit:~
$ ./CVE-2020-0688-Scanner.sh -n xxx.xxx.xxx.0/24

Scanner une plage d'IP :

root@kitploit:~
$ ./CVE-2020-0688-Scanner.sh -n xxx.xxx.xxx.10-xxx.xxx.xxx.45

Combiner ces options avec une virgule :

root@kitploit:~
$ ./CVE-2020-0688-Scanner.sh -n xxx.xxx.xxx.xxx,xxx.xxx.xxx.10-xxx.xxx.xxx.45,xxx.xxx.xxx.0/19

Capture d'écran

alt text Scan d'un réseau /19 avec plusieurs serveurs Microsoft Exchange vulnérables.

À faire

Je ne pense pas mettre à jour cela de sitôt, il a fait son travail

  • le mettre sur github
  • nettoyer le code... (personne n'a le temps pour ça...)
  • réécrire en python... (peut-être dans le futur...)
  • ajouter une fonction de journalisation
Télécharger l’outil