CVE-2020-0688-Scanner
CVE-2020-0688을 여러 호스트에서 비침습적 방식으로 확인하기 위한 빠른 C# 도구입니다.
기능
- 입력 파일에서 호스트 스캔
- 수동적 확인: HTML 콘텐츠를 스크래핑하여 Exchange 버전 획득
- 출력 파일 생성
데모

사용 방법
사전 요구 사항
- Windows
- .NET framework 4.5.2
다운로드
git clone https://github.com/onSec-fr/CVE-2020-0688-Scanner.git
실행
./CVE-2020-0688-Scanner.exe [path_to_input_file]
참고: 입력 파일에는 IP 주소, 호스트 이름 및 FQDN이 포함될 수 있습니다.
면책 조항
이 도구는 자신의 시스템을 테스트하거나 승인된 보안 테스트를 위해 개발되었습니다. 이 도구를 실행하기 전에 현지 법률을 확인하십시오.
제한 사항
Exchange 2013부터는 이 방법으로 버전 번호의 처음 세 부분만 검색할 수 있습니다. 즉, 서버에 최신 누적 업데이트가 적용되지 않은 경우 취약할 수 있습니다. 이 경우 서버는 "패치되었을 수 있음"으로 표시됩니다.
참고 자료
- 비공식 빌드 차트는 MS Exchange Server 2019, 2016, 2013, 2010, 2007, 2003, 2000, 5.5, 5.0 및 4.0의 알려진 모든 KB 문서, 핫픽스, 업데이트 롤업 및 기타 빌드를 나열합니다. : https://exchangeserverversions.blogspot.com/
- CVE-2020-0688 분석 : https://www.thezdi.com/blog/2020/2/24/cve-2020-0688-remote-code-execution-on-microsoft-exchange-server-through-fixed-cryptographic-keys
- https://fr.tenable.com/blog/cve-2020-0688-microsoft-exchange-server-static-key-flaw-could-lead-to-remote-code-execution
- Kevin Beaumont의 nmap 구현 : https://github.com/PwnPeter/0day-scripts/blob/2845b2d7a62c1baec581afab8fb065dde4f63413/nmap-nse/http-vuln-exchange.nse