Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/slsteff/cve-2020-0688-scanner
ReconhecimentoScanners de VulnerabilidadesMapeamento de RedeEscaneamento de PortasColeta de InformaçõesSegurança Web
GitHubslsteff/cve-2020-0688-scanner

CVE-2020-0688-Scanner

Escaneia versões do Microsoft Exchange com masscan

Ver Repositório
2há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
CVE-2020-0688-Scanner — Escaneia versões do Microsoft Exchange com masscan | Kitploit

made-with-bash

CVE-2020-0688-Scanner

Este script escaneia um IP/faixa/CIDR e exibe os Microsoft Exchange Servers e versões descobertas. O IP/faixa/CIDR especificado será escaneado com masscan na porta tcp/443. Após uma varredura bem-sucedida, ele tenta fazer HTTP GET "/owa/auth/logon.aspx" com curl para obter o código fonte da página do Outlook Web Access e exibir as versões de compilação.

No Small Business Server 2011 com Exchange Server 2010 SP3 Update Rollup 30, a versão em "/owa/auth/logon.aspx" não foi atualizada. O código fonte da página mostra a versão de compilação "14.3.487" (provavelmente Exchange Server 2010 SP3 CU29, que é vulnerável) em vez de "14.3.496" (mencionado por Remy S em blog.rapid7.com). Neste caso, o script tentará obter o seguinte arquivo: "/ecp/14.3.496.0/Scripts/microsoftajax.js"; se este arquivo estiver disponível, o Exchange Server não é vulnerável e, até o momento desta escrita, está atualizado.

A saída do script será enriquecida com informações adicionais, como consulta reversa de DNS do IP e o nome do sujeito do certificado.

Requisitos

masscan de Robert David Graham

Uso

Escanear IP/Faixa/CIDR:

Especifique o IP/Faixa/CIDR com a flag -n:

root@kitploit:~
$ ./CVE-2020-0688-Scanner.sh -n <ip/range/cidr>

Ative a verbosidade com a flag -v (muito ruidoso):

root@kitploit:~
$ ./CVE-2020-0688-Scanner.sh -n <ip/range/cidr> -v

Escanear um único IP:

root@kitploit:~
$ ./CVE-2020-0688-Scanner.sh -n xxx.xxx.xxx.xxx

Escanear uma sub-rede:

root@kitploit:~
$ ./CVE-2020-0688-Scanner.sh -n xxx.xxx.xxx.0/24

Escanear uma faixa de IP:

root@kitploit:~
$ ./CVE-2020-0688-Scanner.sh -n xxx.xxx.xxx.10-xxx.xxx.xxx.45

Combinar essas opções com vírgula:

root@kitploit:~
$ ./CVE-2020-0688-Scanner.sh -n xxx.xxx.xxx.xxx,xxx.xxx.xxx.10-xxx.xxx.xxx.45,xxx.xxx.xxx.0/19

Captura de tela

alt text Varredura de uma rede /19 com vários Microsoft Exchange Server vulneráveis.

A fazer

Acho que não vou atualizar isso tão cedo, cumpriu seu papel

  • colocar no github
  • limpar o código... (ninguém tem tempo para isso...)
  • reescrever em python... (talvez no futuro...)
  • adicionar função de log
Baixar ferramenta