Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-0688-Scanner — कई होस्टों पर CVE-2020-0688 की जाँच करने के लिए एक त्वरित उपकरण जो गैर-हस्तक्षेपकारी विधि का उपयोग करता है। | Kitploit
उपकरण/GitHubGitHub/onsec-fr/cve-2020-0688-scanner
टोहीभेद्यता स्कैनरशोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubonsec-fr/cve-2020-0688-scanner

CVE-2020-0688-Scanner

कई होस्टों पर CVE-2020-0688 की जाँच करने के लिए एक त्वरित उपकरण जो गैर-हस्तक्षेपकारी विधि का उपयोग करता है।

रिपॉजिटरी देखें
37105 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-0688-Scanner

CVE-2020-0688 की जाँच के लिए एक त्वरित C# उपकरण जो कई होस्ट पर एक गैर-आक्रामक विधि से काम करता है।

विशेषताएं

  • एक इनपुट फ़ाइल से होस्ट स्कैन करें।
  • निष्क्रिय जाँच : HTML सामग्री को स्क्रैप करके एक्सचेंज संस्करण प्राप्त करें।
  • एक आउटपुट फ़ाइल तैयार करता है।

डेमो

उपयोग कैसे करें

पूर्वापेक्षा

  • विंडोज़
  • .NET फ्रेमवर्क 4.5.2

डाउनलोड

root@kitploit:~
git clone https://github.com/onSec-fr/CVE-2020-0688-Scanner.git

चलाएँ

root@kitploit:~
./CVE-2020-0688-Scanner.exe [path_to_input_file]

नोट : इनपुट फ़ाइल में आईपी पते, होस्टनाम और FQDN हो सकते हैं।

अस्वीकरण

यह उपकरण आपके अपने सिस्टम का परीक्षण करने या अधिकृत सुरक्षा परीक्षण के लिए विकसित किया गया है। इस उपकरण को चलाने से पहले अपने स्थानीय कानूनों की जांच अवश्य करें।

सीमाएँ

एक्सचेंज 2013 के बाद से, इस तरीके से संस्करण संख्या के केवल पहले 3 भाग प्राप्त किए जा सकते हैं। इसका मतलब है कि कभी-कभी सर्वर असुरक्षित हो सकता है यदि उसके पास नवीनतम संचयी अद्यतन नहीं है। ऐसे मामले में सर्वर को "शायद पैच किया गया" के रूप में चिह्नित किया जाता है।

संदर्भ

  • अनाधिकारिक बिल्ड चार्ट MS Exchange Server 2019, 2016, 2013, 2010, 2007, 2003, 2000, 5.5, 5.0 और 4.0 के सभी ज्ञात KB लेखों, हॉटफिक्सों, अद्यतन रोलअपों और अन्य बिल्डों को सूचीबद्ध करता है जो जारी किए गए हैं। : https://exchangeserverversions.blogspot.com/
  • CVE-2020-0688 का विश्लेषण : https://www.thezdi.com/blog/2020/2/24/cve-2020-0688-remote-code-execution-on-microsoft-exchange-server-through-fixed-cryptographic-keys
  • https://fr.tenable.com/blog/cve-2020-0688-microsoft-exchange-server-static-key-flaw-could-lead-to-remote-code-execution
  • Kevin Beaumont द्वारा nmap कार्यान्वयन : https://github.com/PwnPeter/0day-scripts/blob/2845b2d7a62c1baec581afab8fb065dde4f63413/nmap-nse/http-vuln-exchange.nse
टूल डाउनलोड करें