Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-0688 — CVE-2020-0688 用の脆弱性スキャナー | Kitploit
ツール/GitHubGitHub/cert-lv/cve-2020-0688
偵察脆弱性スキャナーエクスプロイト情報収集ウェブセキュリティペネトレーションテスト
GitHubcert-lv/cve-2020-0688

CVE-2020-0688

CVE-2020-0688 用の脆弱性スキャナー

リポジトリを見る
816年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2020-0688 に対して脆弱な Exchange サーバーを特定する

CVE-2020-0688 は、静的キーの使用が原因で Microsoft Exchange に存在する重大な脆弱性です。悪用には (メールユーザーレベルの) 有効な資格情報が必要であり、大量悪用のリスクは低いものの、この脆弱性は SYSTEM レベルの RCE につながるため、標的型攻撃で非常に有用となる可能性があります。

詳細情報:

  • https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0688
  • https://www.thezdi.com/blog/2020/2/24/cve-2020-0688-remote-code-execution-on-microsoft-exchange-server-through-fixed-cryptographic-keys
  • https://www.tenable.com/blog/cve-2020-0688-microsoft-exchange-server-static-key-flaw-could-lead-to-remote-code-execution

偽陰性に関する注意事項

既知の偽陰性 (このスクリプトによって見逃される脆弱な Exchange サーバー) には、いくつかの原因があります:

  1. 潜在的な Exchange サーバーは、ポート 25 と 443 の両方が開放されているホストを識別することで事前スクリーニングされます。これらのいずれかをブロックするセットアップがある場合、それらは見逃されます。

  2. zmap は、精度を犠牲にして速度とスケーラビリティを最適化しています。通常、zmap を複数回連続して実行すると、結果がわずかに異なります。その結果、このスクリプトを複数回実行した場合も結果がわずかに異なります。

    これが純粋にネットワーク輻輳によるものなのか、バグのあるコードによるものなのかは不明です。パッチや回避策を含むプルリクエストは大歓迎です!

  3. ここでは目立たないようにしようとはしていないため、一部のファイアウォールが単に私たちをロボットとしてブロックする可能性があります。

  4. 凝ったフィンガープリンティングを行わず、Exchange サーバーが自己報告するバージョンにのみ依存しているため、バージョン番号の最初の 3 つのフィールドに限定されます。

    例えば、Exchange Server 2019 の最新の累積更新プログラムは 12 月にリリースされた 15.2.529.5 であり、これは脆弱です。パッチを含む最新の更新プログラムは 15.2.529.8 です。これらの両方は自己報告するバージョンが 15.2.529 であるため、スクリプトは、最新のパッチがインストールされておらず脆弱である場合でも、サーバーがパッチ適用済みであると見なします。

    実際には、パッチが公開されるとすぐにシステムを更新する Exchange 管理者か、「動いているものは触るな」という原則に従う管理者のいずれかであるようです。その中間はありません。

要件

zmap、Python >= 3.5、モジュール:

  • dnspython
  • pyOpenSSL
  • requests

これらは以下のようにしてグローバルにインストールできます:

root@kitploit:~
$ sudo dnf install zmap python3-gevent python3-dns python3-pyOpenSSL

または:

root@kitploit:~
$ sudo apt install zmap python3-gevent python3-dns python3-openssl

Python モジュールは、virtualenv を使用してローカルにインストールすることもできます:

root@kitploit:~
$ virtualenv -p python3 CVE-2020-0688
$ . ./CVE-2020-0688/bin/activate
$ pip install -r ./requirements.txt

使用方法

基本的なスキャンのために必要なのは、スキャン対象の IP/サブネット (CIDR 形式) を含むファイルだけです:

root@kitploit:~
$ ./scan.py ~/my_networks.txt output.csv

出力は、次の列を持つ CSV 形式で書き込まれます:

IPExchange バージョンサーバー名PTRコモンネーム (TLS 証明書から)

オプションとして、見つかったすべての Exchange サーバーに関する情報を出力するように要求できます:

root@kitploit:~
$ ./scan.py -f ~/my_networks.txt output.csv

その場合、サーバーが脆弱かどうかを示す列が 1 つ追加されます:

IPExchange バージョン脆弱?サーバー名PTRコモンネーム (TLS 証明書から)

ブラックリストに登録された IP/サブネットを含むファイルを提供することもできます (-b オプション)。並列タスクの数 (-p) やタイムアウトの長さ (-t) を変更することもできます:

root@kitploit:~
$ # ./scan.py -h
usage: scan.py [-h] [-b BLACKLIST] [-f] [-p PARALLEL] [-t TIMEOUT]
               input output

Identify Exchange servers vulnerable to CVE-2020-0688.

positional arguments:
  input                 Input file, each line contains one IP/subnet
  output                File to save the results (in CSV format)

optional arguments:
  -h, --help            show this help message and exit
  -b BLACKLIST, --blacklist BLACKLIST
                        File containing IPs/subnets to avoid
  -f, --full            Don't filter seemingly up-to-date Exchange servers
  -p PARALLEL, --parallel PARALLEL
                        How many requests to send in parallel (default: 1000)
  -t TIMEOUT, --timeout TIMEOUT
                        Timeout (seconds) to use for network connections
                        (default: 5)
ツールをダウンロード