
Scans for Microsoft Exchange Versions with masscan
Ce script scanne une IP/plage/CIDR et affiche les serveurs Microsoft Exchange et leurs versions découverts. La plage IP/CIDR spécifiée sera scannée avec masscan sur le port tcp/443. Après un scan réussi, il tente un HTTP GET sur "/owa/auth/logon.aspx" avec curl pour récupérer le code source de la page Outlook Web Access afin d'afficher les versions des builds.
Sur Small Business Server 2011 avec Exchange Server 2010 SP3 Update Rollup 30, la version dans "/owa/auth/logon.aspx" n'était pas mise à jour. Le code source de la page affiche la version de build "14.3.487" (probablement Exchange Server 2010 SP3 CU29, qui est vulnérable) au lieu de "14.3.496" (mentionné par Remy S sur blog.rapid7.com). Dans ce cas, le script tentera d'obtenir le fichier suivant : "/ecp/14.3.496.0/Scripts/microsoftajax.js". Si ce fichier est disponible, le serveur Exchange n'est pas vulnérable et, au moment de la rédaction, il est à jour.
La sortie du script sera enrichie avec des informations supplémentaires telles que le reverse lookup DNS de l'IP et le nom du sujet du certificat.
masscan de Robert David Graham
Spécifiez l'IP/Plage/CIDR avec le paramètre -n :
$ ./CVE-2020-0688-Scanner.sh -n <ip/range/cidr>
Activez le mode verbeux avec le paramètre -v (très bavard) :
$ ./CVE-2020-0688-Scanner.sh -n <ip/range/cidr> -v
$ ./CVE-2020-0688-Scanner.sh -n xxx.xxx.xxx.xxx
$ ./CVE-2020-0688-Scanner.sh -n xxx.xxx.xxx.0/24
$ ./CVE-2020-0688-Scanner.sh -n xxx.xxx.xxx.10-xxx.xxx.xxx.45
$ ./CVE-2020-0688-Scanner.sh -n xxx.xxx.xxx.xxx,xxx.xxx.xxx.10-xxx.xxx.xxx.45,xxx.xxx.xxx.0/19
Scan d'un réseau /19 avec plusieurs serveurs Microsoft Exchange vulnérables.
Je ne pense pas mettre à jour cela de sitôt, il a fait son travail