
Scansiona le versioni di Microsoft Exchange con masscan
Questo script esegue la scansione di un IP/intervallo/CIDR e restituisce i server Microsoft Exchange e le versioni rilevati. L'IP/intervallo/CIDR specificato verrà scansionato con masscan sulla porta tcp/443. Dopo una scansione riuscita, prova a eseguire una richiesta HTTP GET "/owa/auth/logon.aspx" con curl per ottenere il codice sorgente della pagina Outlook Web Access e visualizzare le versioni della build.
Su Small Business Server 2011 con Exchange Server 2010 SP3 Update Rollup 30, la versione su "/owa/auth/logon.aspx" non era stata aggiornata. Il codice sorgente della pagina mostra la versione della build "14.3.487" (probabilmente Exchange Server 2010 SP3 CU29, che è vulnerabile) invece di "14.3.496" (menzionato da Remy S su blog.rapid7.com). In questo caso, lo script proverà a ottenere il seguente file: "/ecp/14.3.496.0/Scripts/microsoftajax.js"; se questo file è disponibile, il server Exchange non è vulnerabile e, al momento della scrittura, è aggiornato.
L'output dello script sarà arricchito con informazioni aggiuntive come il DNS reverse lookup dell'IP e il nome del soggetto del certificato.
masscan da Robert David Graham
Specificare l'IP/Intervallo/CIDR con il flag -n:
$ ./CVE-2020-0688-Scanner.sh -n <ip/range/cidr>
Attiva la verbosità con il flag -v (molto rumoroso):
$ ./CVE-2020-0688-Scanner.sh -n <ip/range/cidr> -v
$ ./CVE-2020-0688-Scanner.sh -n xxx.xxx.xxx.xxx
$ ./CVE-2020-0688-Scanner.sh -n xxx.xxx.xxx.0/24
$ ./CVE-2020-0688-Scanner.sh -n xxx.xxx.xxx.10-xxx.xxx.xxx.45
$ ./CVE-2020-0688-Scanner.sh -n xxx.xxx.xxx.xxx,xxx.xxx.xxx.10-xxx.xxx.xxx.45,xxx.xxx.xxx.0/19
Scansione di una rete /19 con più server Microsoft Exchange vulnerabili.
Non penso che lo aggiornerò a breve, ha fatto il suo lavoro.