
Scans for Microsoft Exchange Versions with masscan
यह स्क्रिप्ट एक IP/रेंज/CIDR को स्कैन करती है और खोजे गए Microsoft Exchange सर्वरों और संस्करणों को आउटपुट करती है। निर्दिष्ट IP/रेंज/CIDR को masscan द्वारा पोर्ट tcp/443 पर स्कैन किया जाएगा। सफल स्कैन के बाद यह बिल्ड संस्करण प्रदर्शित करने के लिए Outlook Web Access पेज स्रोत प्राप्त करने हेतु curl के साथ HTTP GET "/owa/auth/logon.aspx" का प्रयास करता है।
Small Business Server 2011 पर Exchange Server 2010 SP3 Update Rollup 30 के साथ "/owa/auth/logon.aspx" पर संस्करण अपडेट नहीं किया गया था। पेज स्रोत बिल्ड संस्करण "14.3.487" (संभवतः Exchange Server 2010 SP3 CU29, जो असुरक्षित है) दिखाता है, न कि "14.3.496" (जिसका उल्लेख Remy S ने blog.rapid7.com पर किया है)। इस स्थिति में स्क्रिप्ट निम्न फ़ाइल प्राप्त करने का प्रयास करेगी: "/ecp/14.3.496.0/Scripts/microsoftajax.js", यदि यह फ़ाइल उपलब्ध है तो Exchange Server असुरक्षित नहीं है और इस लेखन के अनुसार अद्यतित है।
स्क्रिप्ट का आउटपुट IP के DNS रिवर्स लुकअप और प्रमाणपत्र विषय नाम जैसी अतिरिक्त जानकारी से समृद्ध किया जाएगा।
masscan Robert David Graham से
IP/रेंज/CIDR को -n फ्लैग के साथ निर्दिष्ट करें:
$ ./CVE-2020-0688-Scanner.sh -n <ip/range/cidr>
-v फ्लैग के साथ वर्बोसिटी चालू करें (बहुत शोरगुल):
$ ./CVE-2020-0688-Scanner.sh -n <ip/range/cidr> -v
$ ./CVE-2020-0688-Scanner.sh -n xxx.xxx.xxx.xxx
$ ./CVE-2020-0688-Scanner.sh -n xxx.xxx.xxx.0/24
$ ./CVE-2020-0688-Scanner.sh -n xxx.xxx.xxx.10-xxx.xxx.xxx.45
$ ./CVE-2020-0688-Scanner.sh -n xxx.xxx.xxx.xxx,xxx.xxx.xxx.10-xxx.xxx.xxx.45,xxx.xxx.xxx.0/19
एक /19 नेटवर्क का स्कैन जिसमें कई असुरक्षित Microsoft Exchange सर्वर हैं।
मुझे नहीं लगता कि मैं इसे जल्द ही अपडेट करूंगा, इसने अपना काम कर दिया है