Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-0688-Scanner — Сканирует версии Microsoft Exchange с помощью masscan | Kitploit
Инструменты/GitHubGitHub/slsteff/cve-2020-0688-scanner
РазведкаСканеры уязвимостейКартирование сетиСканирование портовСбор информацииВеб-безопасность
GitHubslsteff/cve-2020-0688-scanner

CVE-2020-0688-Scanner

Сканирует версии Microsoft Exchange с помощью masscan

Репозиторий
25 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

made-with-bash

CVE-2020-0688-Scanner

Этот скрипт сканирует IP/диапазон/CIDR и выводит обнаруженные серверы Microsoft Exchange и их версии. Указанный IP/диапазон/CIDR будет просканирован с помощью masscan на порту tcp/443. После успешного сканирования он пытается выполнить HTTP GET "/owa/auth/logon.aspx" с помощью curl, чтобы получить исходный код страницы Outlook Web Access для отображения версий сборок.

На Small Business Server 2011 с Exchange Server 2010 SP3 Update Rollup 30 версия на "/owa/auth/logon.aspx" не была обновлена. Исходный код страницы показывает версию сборки "14.3.487" (вероятно, Exchange Server 2010 SP3 CU29, который уязвим) вместо "14.3.496" (упомянутой Remy S в blog.rapid7.com). В этом случае скрипт попытается получить следующий файл: "/ecp/14.3.496.0/Scripts/microsoftajax.js"; если этот файл доступен, сервер Exchange не уязвим и на момент написания данной статьи обновлён.

Вывод скрипта будет дополнен дополнительной информацией, такой как обратный DNS-запрос IP-адреса и имя субъекта сертификата.

Требования

masscan от Robert David Graham

Использование

Сканирование IP/диапазон/CIDR:

Укажите IP/диапазон/CIDR с помощью флага -n:

root@kitploit:~
$ ./CVE-2020-0688-Scanner.sh -n <ip/range/cidr>

Включите подробный вывод с помощью флага -v (очень шумно):

root@kitploit:~
$ ./CVE-2020-0688-Scanner.sh -n <ip/range/cidr> -v

Сканирование одного IP:

root@kitploit:~
$ ./CVE-2020-0688-Scanner.sh -n xxx.xxx.xxx.xxx

Сканирование подсети:

root@kitploit:~
$ ./CVE-2020-0688-Scanner.sh -n xxx.xxx.xxx.0/24

Сканирование диапазона IP:

root@kitploit:~
$ ./CVE-2020-0688-Scanner.sh -n xxx.xxx.xxx.10-xxx.xxx.xxx.45

Комбинирование этих опций через запятую:

root@kitploit:~
$ ./CVE-2020-0688-Scanner.sh -n xxx.xxx.xxx.xxx,xxx.xxx.xxx.10-xxx.xxx.xxx.45,xxx.xxx.xxx.0/19

Скриншот

Скриншот CVE-2020-0688-Scanner сканирования /19 Сканирование сети /19 с несколькими уязвимыми серверами Microsoft Exchange.

Планы

Не думаю, что скоро обновлю это, он выполнил свою задачу

  • выложить на github
  • привести код в порядок... (никто не имеет времени на это...)
  • переписать на Python... (возможно, в будущем...)
  • добавить функцию логирования
Скачать инструмент