Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-0688-Scanner — Strumento rapido per verificare CVE-2020-0688 su più host con un metodo non intrusivo. | Kitploit
Strumenti/GitHubGitHub/onsec-fr/cve-2020-0688-scanner
RicognizioneScanner di VulnerabilitàExploitRaccolta InformazioniSicurezza WebPenetration Testing
GitHubonsec-fr/cve-2020-0688-scanner

CVE-2020-0688-Scanner

Strumento rapido per verificare CVE-2020-0688 su più host con un metodo non intrusivo.

Vedi Repository
37105 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2020-0688-Scanner

Strumento C# rapido per verificare CVE-2020-0688 su più host con un metodo non intrusivo.

Caratteristiche

  • Scansiona gli host da un file di input.
  • Controllo passivo: recupera la versione di Exchange tramite scraping del contenuto HTML.
  • Genera un file di output.

Demo

Come usare

Prerequisiti

  • Windows
  • .NET framework 4.5.2

Download

root@kitploit:~
git clone https://github.com/onSec-fr/CVE-2020-0688-Scanner.git

Esecuzione

root@kitploit:~
./CVE-2020-0688-Scanner.exe [path_to_input_file]

Nota: il file di input può contenere indirizzi IP, hostname e FQDN.

Disclaimer

Questo strumento è stato sviluppato per testare il proprio sistema o per test di sicurezza autorizzati. Assicurati di verificare le leggi locali prima di eseguire questo strumento.

Limitazioni

A partire da Exchange 2013, solo le prime 3 parti del numero di versione possono essere recuperate in questo modo. Ciò significa che a volte il server potrebbe essere vulnerabile se non dispone dell'ultimo aggiornamento cumulativo. In questo caso il server viene contrassegnato come "maybe patched".

Riferimenti

  • La build chart non ufficiale elenca tutti i KB articles noti, gli hotfix, gli update rollup e altre build di MS Exchange Server 2019, 2016, 2013, 2010, 2007, 2003, 2000, 5.5, 5.0 e 4.0 che sono stati rilasciati: https://exchangeserverversions.blogspot.com/
  • Analisi di CVE-2020-0688: https://www.thezdi.com/blog/2020/2/24/cve-2020-0688-remote-code-execution-on-microsoft-exchange-server-through-fixed-cryptographic-keys
  • https://fr.tenable.com/blog/cve-2020-0688-microsoft-exchange-server-static-key-flaw-could-lead-to-remote-code-execution
  • implementazione nmap di Kevin Beaumont: https://github.com/PwnPeter/0day-scripts/blob/2845b2d7a62c1baec581afab8fb065dde4f63413/nmap-nse/http-vuln-exchange.nse
Scarica lo strumento