Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/slsteff/cve-2020-0688-scanner
ReconnaissanceVulnerability ScannersNetwork MappingPort ScanningInformation GatheringWeb Security
GitHubslsteff/cve-2020-0688-scanner

CVE-2020-0688-Scanner

Scans for Microsoft Exchange Versions with masscan

रिपॉजिटरी देखें
25 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
CVE-2020-0688-Scanner — Scans for Microsoft Exchange Versions with masscan | Kitploit

made-with-bash

CVE-2020-0688-स्कैनर

यह स्क्रिप्ट एक IP/रेंज/CIDR को स्कैन करती है और खोजे गए Microsoft Exchange सर्वरों और संस्करणों को आउटपुट करती है। निर्दिष्ट IP/रेंज/CIDR को masscan द्वारा पोर्ट tcp/443 पर स्कैन किया जाएगा। सफल स्कैन के बाद यह बिल्ड संस्करण प्रदर्शित करने के लिए Outlook Web Access पेज स्रोत प्राप्त करने हेतु curl के साथ HTTP GET "/owa/auth/logon.aspx" का प्रयास करता है।

Small Business Server 2011 पर Exchange Server 2010 SP3 Update Rollup 30 के साथ "/owa/auth/logon.aspx" पर संस्करण अपडेट नहीं किया गया था। पेज स्रोत बिल्ड संस्करण "14.3.487" (संभवतः Exchange Server 2010 SP3 CU29, जो असुरक्षित है) दिखाता है, न कि "14.3.496" (जिसका उल्लेख Remy S ने blog.rapid7.com पर किया है)। इस स्थिति में स्क्रिप्ट निम्न फ़ाइल प्राप्त करने का प्रयास करेगी: "/ecp/14.3.496.0/Scripts/microsoftajax.js", यदि यह फ़ाइल उपलब्ध है तो Exchange Server असुरक्षित नहीं है और इस लेखन के अनुसार अद्यतित है।

स्क्रिप्ट का आउटपुट IP के DNS रिवर्स लुकअप और प्रमाणपत्र विषय नाम जैसी अतिरिक्त जानकारी से समृद्ध किया जाएगा।

आवश्यकताएँ

masscan Robert David Graham से

उपयोग

IP/रेंज/CIDR स्कैन करें:

IP/रेंज/CIDR को -n फ्लैग के साथ निर्दिष्ट करें:

root@kitploit:~
$ ./CVE-2020-0688-Scanner.sh -n <ip/range/cidr>

-v फ्लैग के साथ वर्बोसिटी चालू करें (बहुत शोरगुल):

root@kitploit:~
$ ./CVE-2020-0688-Scanner.sh -n <ip/range/cidr> -v

एकल IP स्कैन करें:

root@kitploit:~
$ ./CVE-2020-0688-Scanner.sh -n xxx.xxx.xxx.xxx

एक सबनेट स्कैन करें:

root@kitploit:~
$ ./CVE-2020-0688-Scanner.sh -n xxx.xxx.xxx.0/24

एक IP-रेंज स्कैन करें:

root@kitploit:~
$ ./CVE-2020-0688-Scanner.sh -n xxx.xxx.xxx.10-xxx.xxx.xxx.45

इन विकल्पों को अल्पविराम से संयोजित करें:

root@kitploit:~
$ ./CVE-2020-0688-Scanner.sh -n xxx.xxx.xxx.xxx,xxx.xxx.xxx.10-xxx.xxx.xxx.45,xxx.xxx.xxx.0/19

स्क्रीनशॉट

alt text एक /19 नेटवर्क का स्कैन जिसमें कई असुरक्षित Microsoft Exchange सर्वर हैं।

कार्यसूची

मुझे नहीं लगता कि मैं इसे जल्द ही अपडेट करूंगा, इसने अपना काम कर दिया है

  • इसे github पर डाला गया
  • कोड साफ़ करें... (किसी के पास उसके लिए समय नहीं है...)
  • python में फिर से लिखें... (शायद भविष्य में...)
  • लॉग फ़ंक्शन जोड़ें
टूल डाउनलोड करें