
Сканирует версии Microsoft Exchange с помощью masscan
Этот скрипт сканирует IP/диапазон/CIDR и выводит обнаруженные серверы Microsoft Exchange и их версии. Указанный IP/диапазон/CIDR будет просканирован с помощью masscan на порту tcp/443. После успешного сканирования он пытается выполнить HTTP GET "/owa/auth/logon.aspx" с помощью curl, чтобы получить исходный код страницы Outlook Web Access для отображения версий сборок.
На Small Business Server 2011 с Exchange Server 2010 SP3 Update Rollup 30 версия на "/owa/auth/logon.aspx" не была обновлена. Исходный код страницы показывает версию сборки "14.3.487" (вероятно, Exchange Server 2010 SP3 CU29, который уязвим) вместо "14.3.496" (упомянутой Remy S в blog.rapid7.com). В этом случае скрипт попытается получить следующий файл: "/ecp/14.3.496.0/Scripts/microsoftajax.js"; если этот файл доступен, сервер Exchange не уязвим и на момент написания данной статьи обновлён.
Вывод скрипта будет дополнен дополнительной информацией, такой как обратный DNS-запрос IP-адреса и имя субъекта сертификата.
masscan от Robert David Graham
Укажите IP/диапазон/CIDR с помощью флага -n:
$ ./CVE-2020-0688-Scanner.sh -n <ip/range/cidr>
Включите подробный вывод с помощью флага -v (очень шумно):
$ ./CVE-2020-0688-Scanner.sh -n <ip/range/cidr> -v
$ ./CVE-2020-0688-Scanner.sh -n xxx.xxx.xxx.xxx
$ ./CVE-2020-0688-Scanner.sh -n xxx.xxx.xxx.0/24
$ ./CVE-2020-0688-Scanner.sh -n xxx.xxx.xxx.10-xxx.xxx.xxx.45
$ ./CVE-2020-0688-Scanner.sh -n xxx.xxx.xxx.xxx,xxx.xxx.xxx.10-xxx.xxx.xxx.45,xxx.xxx.xxx.0/19
Сканирование сети /19 с несколькими уязвимыми серверами Microsoft Exchange.
Не думаю, что скоро обновлю это, он выполнил свою задачу