CVE-2020-0688-Scanner
Strumento C# rapido per verificare CVE-2020-0688 su più host con un metodo non intrusivo.
Caratteristiche
- Scansiona gli host da un file di input.
- Controllo passivo: recupera la versione di Exchange tramite scraping del contenuto HTML.
- Genera un file di output.
Demo

Come usare
Prerequisiti
- Windows
- .NET framework 4.5.2
Download
git clone https://github.com/onSec-fr/CVE-2020-0688-Scanner.git
Esecuzione
./CVE-2020-0688-Scanner.exe [path_to_input_file]
Nota: il file di input può contenere indirizzi IP, hostname e FQDN.
Disclaimer
Questo strumento è stato sviluppato per testare il proprio sistema o per test di sicurezza autorizzati. Assicurati di verificare le leggi locali prima di eseguire questo strumento.
Limitazioni
A partire da Exchange 2013, solo le prime 3 parti del numero di versione possono essere recuperate in questo modo. Ciò significa che a volte il server potrebbe essere vulnerabile se non dispone dell'ultimo aggiornamento cumulativo. In questo caso il server viene contrassegnato come "maybe patched".
Riferimenti
- La build chart non ufficiale elenca tutti i KB articles noti, gli hotfix, gli update rollup e altre build di MS Exchange Server 2019, 2016, 2013, 2010, 2007, 2003, 2000, 5.5, 5.0 e 4.0 che sono stati rilasciati: https://exchangeserverversions.blogspot.com/
- Analisi di CVE-2020-0688: https://www.thezdi.com/blog/2020/2/24/cve-2020-0688-remote-code-execution-on-microsoft-exchange-server-through-fixed-cryptographic-keys
- https://fr.tenable.com/blog/cve-2020-0688-microsoft-exchange-server-static-key-flaw-could-lead-to-remote-code-execution
- implementazione nmap di Kevin Beaumont: https://github.com/PwnPeter/0day-scripts/blob/2845b2d7a62c1baec581afab8fb065dde4f63413/nmap-nse/http-vuln-exchange.nse