Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-0688-Scanner — masscan के साथ Microsoft Exchange संस्करणों के लिए स्कैन करता है | Kitploit
उपकरण/GitHubGitHub/slsteff/cve-2020-0688-scanner
टोहीभेद्यता स्कैनरनेटवर्क मैपिंगपोर्ट स्कैनिंगजानकारी एकत्र करनावेब सुरक्षा
GitHubslsteff/cve-2020-0688-scanner

CVE-2020-0688-Scanner

masscan के साथ Microsoft Exchange संस्करणों के लिए स्कैन करता है

रिपॉजिटरी देखें
2165 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

made-with-bash

CVE-2020-0688-स्कैनर

यह स्क्रिप्ट एक IP/रेंज/CIDR को स्कैन करती है और खोजे गए Microsoft Exchange सर्वरों और संस्करणों को आउटपुट करती है। निर्दिष्ट IP/रेंज/CIDR को masscan द्वारा पोर्ट tcp/443 पर स्कैन किया जाएगा। सफल स्कैन के बाद यह बिल्ड संस्करण प्रदर्शित करने के लिए Outlook Web Access पेज स्रोत प्राप्त करने हेतु curl के साथ HTTP GET "/owa/auth/logon.aspx" का प्रयास करता है।

Small Business Server 2011 पर Exchange Server 2010 SP3 Update Rollup 30 के साथ "/owa/auth/logon.aspx" पर संस्करण अपडेट नहीं किया गया था। पेज स्रोत बिल्ड संस्करण "14.3.487" (संभवतः Exchange Server 2010 SP3 CU29, जो असुरक्षित है) दिखाता है, न कि "14.3.496" (जिसका उल्लेख Remy S ने blog.rapid7.com पर किया है)। इस स्थिति में स्क्रिप्ट निम्न फ़ाइल प्राप्त करने का प्रयास करेगी: "/ecp/14.3.496.0/Scripts/microsoftajax.js", यदि यह फ़ाइल उपलब्ध है तो Exchange Server असुरक्षित नहीं है और इस लेखन के अनुसार अद्यतित है।

स्क्रिप्ट का आउटपुट IP के DNS रिवर्स लुकअप और प्रमाणपत्र विषय नाम जैसी अतिरिक्त जानकारी से समृद्ध किया जाएगा।

आवश्यकताएँ

masscan Robert David Graham से

उपयोग

IP/रेंज/CIDR स्कैन करें:

IP/रेंज/CIDR को -n फ्लैग के साथ निर्दिष्ट करें:

$ ./CVE-2020-0688-Scanner.sh -n <ip/range/cidr>

-v फ्लैग के साथ वर्बोसिटी चालू करें (बहुत शोरगुल):

$ ./CVE-2020-0688-Scanner.sh -n <ip/range/cidr> -v

एकल IP स्कैन करें:

$ ./CVE-2020-0688-Scanner.sh -n xxx.xxx.xxx.xxx

एक सबनेट स्कैन करें:

$ ./CVE-2020-0688-Scanner.sh -n xxx.xxx.xxx.0/24

एक IP-रेंज स्कैन करें:

$ ./CVE-2020-0688-Scanner.sh -n xxx.xxx.xxx.10-xxx.xxx.xxx.45

इन विकल्पों को अल्पविराम से संयोजित करें:

$ ./CVE-2020-0688-Scanner.sh -n xxx.xxx.xxx.xxx,xxx.xxx.xxx.10-xxx.xxx.xxx.45,xxx.xxx.xxx.0/19

स्क्रीनशॉट

alt text एक /19 नेटवर्क का स्कैन जिसमें कई असुरक्षित Microsoft Exchange सर्वर हैं।

कार्यसूची

मुझे नहीं लगता कि मैं इसे जल्द ही अपडेट करूंगा, इसने अपना काम कर दिया है

  • इसे github पर डाला गया
  • कोड साफ़ करें... (किसी के पास उसके लिए समय नहीं है...)
  • python में फिर से लिखें... (शायद भविष्य में...)
  • लॉग फ़ंक्शन जोड़ें
टूल डाउनलोड करें