Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2020-0688-Scanner — 비침투적 방법으로 여러 호스트에서 CVE-2020-0688을 확인하는 빠른 도구. | Kitploit
도구/GitHubGitHub/onsec-fr/cve-2020-0688-scanner
ReconnaissanceVulnerability ScannersExploitationInformation GatheringWeb SecurityPenetration Testing
GitHubonsec-fr/cve-2020-0688-scanner

CVE-2020-0688-Scanner

비침투적 방법으로 여러 호스트에서 CVE-2020-0688을 확인하는 빠른 도구.

저장소 보기
37105년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2020-0688-Scanner

CVE-2020-0688을 여러 호스트에서 비침습적 방식으로 확인하기 위한 빠른 C# 도구입니다.

기능

  • 입력 파일에서 호스트 스캔
  • 수동적 확인: HTML 콘텐츠를 스크래핑하여 Exchange 버전 획득
  • 출력 파일 생성

데모

사용 방법

사전 요구 사항

  • Windows
  • .NET framework 4.5.2

다운로드

root@kitploit:~
git clone https://github.com/onSec-fr/CVE-2020-0688-Scanner.git

실행

root@kitploit:~
./CVE-2020-0688-Scanner.exe [path_to_input_file]

참고: 입력 파일에는 IP 주소, 호스트 이름 및 FQDN이 포함될 수 있습니다.

면책 조항

이 도구는 자신의 시스템을 테스트하거나 승인된 보안 테스트를 위해 개발되었습니다. 이 도구를 실행하기 전에 현지 법률을 확인하십시오.

제한 사항

Exchange 2013부터는 이 방법으로 버전 번호의 처음 세 부분만 검색할 수 있습니다. 즉, 서버에 최신 누적 업데이트가 적용되지 않은 경우 취약할 수 있습니다. 이 경우 서버는 "패치되었을 수 있음"으로 표시됩니다.

참고 자료

  • 비공식 빌드 차트는 MS Exchange Server 2019, 2016, 2013, 2010, 2007, 2003, 2000, 5.5, 5.0 및 4.0의 알려진 모든 KB 문서, 핫픽스, 업데이트 롤업 및 기타 빌드를 나열합니다. : https://exchangeserverversions.blogspot.com/
  • CVE-2020-0688 분석 : https://www.thezdi.com/blog/2020/2/24/cve-2020-0688-remote-code-execution-on-microsoft-exchange-server-through-fixed-cryptographic-keys
  • https://fr.tenable.com/blog/cve-2020-0688-microsoft-exchange-server-static-key-flaw-could-lead-to-remote-code-execution
  • Kevin Beaumont의 nmap 구현 : https://github.com/PwnPeter/0day-scripts/blob/2845b2d7a62c1baec581afab8fb065dde4f63413/nmap-nse/http-vuln-exchange.nse
도구 다운로드