
Escaneia versões do Microsoft Exchange com masscan
Este script escaneia um IP/faixa/CIDR e exibe os Microsoft Exchange Servers e versões descobertas. O IP/faixa/CIDR especificado será escaneado com masscan na porta tcp/443. Após uma varredura bem-sucedida, ele tenta fazer HTTP GET "/owa/auth/logon.aspx" com curl para obter o código fonte da página do Outlook Web Access e exibir as versões de compilação.
No Small Business Server 2011 com Exchange Server 2010 SP3 Update Rollup 30, a versão em "/owa/auth/logon.aspx" não foi atualizada. O código fonte da página mostra a versão de compilação "14.3.487" (provavelmente Exchange Server 2010 SP3 CU29, que é vulnerável) em vez de "14.3.496" (mencionado por Remy S em blog.rapid7.com). Neste caso, o script tentará obter o seguinte arquivo: "/ecp/14.3.496.0/Scripts/microsoftajax.js"; se este arquivo estiver disponível, o Exchange Server não é vulnerável e, até o momento desta escrita, está atualizado.
A saída do script será enriquecida com informações adicionais, como consulta reversa de DNS do IP e o nome do sujeito do certificado.
masscan de Robert David Graham
Especifique o IP/Faixa/CIDR com a flag -n:
$ ./CVE-2020-0688-Scanner.sh -n <ip/range/cidr>
Ative a verbosidade com a flag -v (muito ruidoso):
$ ./CVE-2020-0688-Scanner.sh -n <ip/range/cidr> -v
$ ./CVE-2020-0688-Scanner.sh -n xxx.xxx.xxx.xxx
$ ./CVE-2020-0688-Scanner.sh -n xxx.xxx.xxx.0/24
$ ./CVE-2020-0688-Scanner.sh -n xxx.xxx.xxx.10-xxx.xxx.xxx.45
$ ./CVE-2020-0688-Scanner.sh -n xxx.xxx.xxx.xxx,xxx.xxx.xxx.10-xxx.xxx.xxx.45,xxx.xxx.xxx.0/19
Varredura de uma rede /19 com vários Microsoft Exchange Server vulneráveis.
Acho que não vou atualizar isso tão cedo, cumpriu seu papel