Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-0688-Scanner — Быстрый инструмент для проверки CVE-2020-0688 на нескольких хостах неинвазивным методом. | Kitploit
Инструменты/GitHubGitHub/onsec-fr/cve-2020-0688-scanner
РазведкаСканеры уязвимостейЭксплуатацияСбор информацииВеб-безопасностьТестирование на Проникновение
GitHubonsec-fr/cve-2020-0688-scanner

CVE-2020-0688-Scanner

Быстрый инструмент для проверки CVE-2020-0688 на нескольких хостах неинвазивным методом.

Репозиторий
37105 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-0688-Scanner

Быстрый инструмент на C# для проверки CVE-2020-0688 на нескольких хостах неинтрузивным методом.

Возможности

  • Сканирование хостов из входного файла.
  • Пассивная проверка: получение версии Exchange путем анализа HTML-содержимого.
  • Создание выходного файла.

Демонстрация

Как использовать

Предварительные требования

  • Windows
  • .NET framework 4.5.2

Загрузка

root@kitploit:~
git clone https://github.com/onSec-fr/CVE-2020-0688-Scanner.git

Запуск

root@kitploit:~
./CVE-2020-0688-Scanner.exe [path_to_input_file]

Примечание: входной файл может содержать IP-адреса, имена хостов и FQDN.

Отказ от ответственности

Этот инструмент разработан для тестирования вашей собственной системы или для авторизованного тестирования безопасности. Убедитесь, что вы ознакомились с местными законами перед запуском этого инструмента.

Ограничения

Начиная с Exchange 2013, таким образом можно получить только первые 3 части номера версии. Это означает, что иногда сервер может быть уязвим, если на нём не установлено самое последнее кумулятивное обновление. В этом случае сервер помечается как "maybe patched".

Ссылки

  • Неофициальная таблица сборок перечисляет все известные статьи базы знаний, исправления, пакеты обновления и другие сборки MS Exchange Server 2019, 2016, 2013, 2010, 2007, 2003, 2000, 5.5, 5.0 и 4.0, которые были выпущены: https://exchangeserverversions.blogspot.com/
  • Анализ CVE-2020-0688: https://www.thezdi.com/blog/2020/2/24/cve-2020-0688-remote-code-execution-on-microsoft-exchange-server-through-fixed-cryptographic-keys
  • https://fr.tenable.com/blog/cve-2020-0688-microsoft-exchange-server-static-key-flaw-could-lead-to-remote-code-execution
  • Реализация nmap от Kevin Beaumont: https://github.com/PwnPeter/0day-scripts/blob/2845b2d7a62c1baec581afab8fb065dde4f63413/nmap-nse/http-vuln-exchange.nse
Скачать инструмент