CVE-2020-0688-Scanner
CVE-2020-0688 की जाँच के लिए एक त्वरित C# उपकरण जो कई होस्ट पर एक गैर-आक्रामक विधि से काम करता है।
विशेषताएं
- एक इनपुट फ़ाइल से होस्ट स्कैन करें।
- निष्क्रिय जाँच : HTML सामग्री को स्क्रैप करके एक्सचेंज संस्करण प्राप्त करें।
- एक आउटपुट फ़ाइल तैयार करता है।
डेमो

उपयोग कैसे करें
पूर्वापेक्षा
- विंडोज़
- .NET फ्रेमवर्क 4.5.2
डाउनलोड
git clone https://github.com/onSec-fr/CVE-2020-0688-Scanner.git
चलाएँ
./CVE-2020-0688-Scanner.exe [path_to_input_file]
नोट : इनपुट फ़ाइल में आईपी पते, होस्टनाम और FQDN हो सकते हैं।
अस्वीकरण
यह उपकरण आपके अपने सिस्टम का परीक्षण करने या अधिकृत सुरक्षा परीक्षण के लिए विकसित किया गया है। इस उपकरण को चलाने से पहले अपने स्थानीय कानूनों की जांच अवश्य करें।
सीमाएँ
एक्सचेंज 2013 के बाद से, इस तरीके से संस्करण संख्या के केवल पहले 3 भाग प्राप्त किए जा सकते हैं। इसका मतलब है कि कभी-कभी सर्वर असुरक्षित हो सकता है यदि उसके पास नवीनतम संचयी अद्यतन नहीं है। ऐसे मामले में सर्वर को "शायद पैच किया गया" के रूप में चिह्नित किया जाता है।
संदर्भ
- अनाधिकारिक बिल्ड चार्ट MS Exchange Server 2019, 2016, 2013, 2010, 2007, 2003, 2000, 5.5, 5.0 और 4.0 के सभी ज्ञात KB लेखों, हॉटफिक्सों, अद्यतन रोलअपों और अन्य बिल्डों को सूचीबद्ध करता है जो जारी किए गए हैं। : https://exchangeserverversions.blogspot.com/
- CVE-2020-0688 का विश्लेषण : https://www.thezdi.com/blog/2020/2/24/cve-2020-0688-remote-code-execution-on-microsoft-exchange-server-through-fixed-cryptographic-keys
- https://fr.tenable.com/blog/cve-2020-0688-microsoft-exchange-server-static-key-flaw-could-lead-to-remote-code-execution
- Kevin Beaumont द्वारा nmap कार्यान्वयन : https://github.com/PwnPeter/0day-scripts/blob/2845b2d7a62c1baec581afab8fb065dde4f63413/nmap-nse/http-vuln-exchange.nse