Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-0688-Scanner — Scansiona le versioni di Microsoft Exchange con masscan | Kitploit
Strumenti/GitHubGitHub/slsteff/cve-2020-0688-scanner
RicognizioneScanner di VulnerabilitàMappatura della ReteScansione PorteRaccolta InformazioniSicurezza Web
GitHubslsteff/cve-2020-0688-scanner

CVE-2020-0688-Scanner

Scansiona le versioni di Microsoft Exchange con masscan

Vedi Repository
25 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

made-with-bash

CVE-2020-0688-Scanner

Questo script esegue la scansione di un IP/intervallo/CIDR e restituisce i server Microsoft Exchange e le versioni rilevati. L'IP/intervallo/CIDR specificato verrà scansionato con masscan sulla porta tcp/443. Dopo una scansione riuscita, prova a eseguire una richiesta HTTP GET "/owa/auth/logon.aspx" con curl per ottenere il codice sorgente della pagina Outlook Web Access e visualizzare le versioni della build.

Su Small Business Server 2011 con Exchange Server 2010 SP3 Update Rollup 30, la versione su "/owa/auth/logon.aspx" non era stata aggiornata. Il codice sorgente della pagina mostra la versione della build "14.3.487" (probabilmente Exchange Server 2010 SP3 CU29, che è vulnerabile) invece di "14.3.496" (menzionato da Remy S su blog.rapid7.com). In questo caso, lo script proverà a ottenere il seguente file: "/ecp/14.3.496.0/Scripts/microsoftajax.js"; se questo file è disponibile, il server Exchange non è vulnerabile e, al momento della scrittura, è aggiornato.

L'output dello script sarà arricchito con informazioni aggiuntive come il DNS reverse lookup dell'IP e il nome del soggetto del certificato.

Requisiti

masscan da Robert David Graham

Utilizzo

Scansione IP/Intervallo/CIDR:

Specificare l'IP/Intervallo/CIDR con il flag -n:

root@kitploit:~
$ ./CVE-2020-0688-Scanner.sh -n <ip/range/cidr>

Attiva la verbosità con il flag -v (molto rumoroso):

root@kitploit:~
$ ./CVE-2020-0688-Scanner.sh -n <ip/range/cidr> -v

Scansione di un singolo IP:

root@kitploit:~
$ ./CVE-2020-0688-Scanner.sh -n xxx.xxx.xxx.xxx

Scansione di una sottorete:

root@kitploit:~
$ ./CVE-2020-0688-Scanner.sh -n xxx.xxx.xxx.0/24

Scansione di un intervallo IP:

root@kitploit:~
$ ./CVE-2020-0688-Scanner.sh -n xxx.xxx.xxx.10-xxx.xxx.xxx.45

Combina queste opzioni con una virgola:

root@kitploit:~
$ ./CVE-2020-0688-Scanner.sh -n xxx.xxx.xxx.xxx,xxx.xxx.xxx.10-xxx.xxx.xxx.45,xxx.xxx.xxx.0/19

Schermata

alt text Scansione di una rete /19 con più server Microsoft Exchange vulnerabili.

Da fare

Non penso che lo aggiornerò a breve, ha fatto il suo lavoro.

  • caricarlo su GitHub
  • pulire il codice... (nessuno ha tempo per quello...)
  • riscriverlo in python... (forse in futuro...)
  • aggiungere una funzione di log
Scarica lo strumento