Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2020-0688 — Vulnerability scanner for CVE-2020-0688 | Kitploit
工具/GitHubGitHub/cert-lv/cve-2020-0688
ReconnaissanceVulnerability ScannersExploitationInformation GatheringWeb SecurityPenetration Testing
GitHubcert-lv/cve-2020-0688

CVE-2020-0688

Vulnerability scanner for CVE-2020-0688

查看仓库
816年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

识别易受CVE-2020-0688攻击的Exchange服务器

CVE-2020-0688 是 Microsoft Exchange 中的一个关键漏洞,源于使用了静态密钥。虽然利用此漏洞需要有效的凭据(至少是电子邮件用户级别),且大规模利用的风险较低,但在定向攻击中此漏洞可能非常有用,因为它可导致 SYSTEM 级别的远程代码执行。

更多信息:

  • https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0688
  • https://www.thezdi.com/blog/2020/2/24/cve-2020-0688-remote-code-execution-on-microsoft-exchange-server-through-fixed-cryptographic-keys
  • https://www.tenable.com/blog/cve-2020-0688-microsoft-exchange-server-static-key-flaw-could-lead-to-remote-code-execution

关于假阴性的说明

存在几种已知的假阴性来源(即易受攻击但会被此脚本遗漏的Exchange服务器):

  1. 潜在Exchange服务器通过识别同时开放端口25和443的主机进行预筛选。如果某些设置阻止了其中一个端口,它们就会被遗漏。

  2. zmap 优化了速度和可扩展性,牺牲了精度。通常情况下,多次连续运行 zmap 会得到略微不同的结果。因此,此脚本的多次运行也会显示略微不同的结果。

    不确定这是由网络拥塞还是由有缺陷的代码导致的。欢迎提交包含补丁/解决方法的 Pull Request!

  3. 我们并不试图隐藏行为,因此某些防火墙可能直接将我们视为机器人而屏蔽。

  4. 由于我们没有进行任何花哨的指纹识别,仅依赖Exchange服务器自报的版本,因此我们只能使用版本号的前三个字段。

    例如,Exchange Server 2019 的最新累积更新是 15.2.529.5(已于12月发布),该版本存在漏洞。包含补丁的最新更新是 15.2.529.8。两者都自报版本为 15.2.529,因此脚本将假定服务器已修补,即使它未安装最新补丁且存在漏洞。

    但实际上,Exchange管理员要么在补丁发布后立即更新系统,要么遵循“如果它能用,就别动它”的原则,没有中间状态。

要求

zmap, Python >= 3.5, 模块:

  • dnspython
  • pyOpenSSL
  • requests

你可以通过以下命令全局安装:

root@kitploit:~
$ sudo dnf install zmap python3-gevent python3-dns python3-pyOpenSSL

或:

root@kitploit:~
$ sudo apt install zmap python3-gevent python3-dns python3-openssl

Python模块也可以通过 virtualenv 本地安装:

root@kitploit:~
$ virtualenv -p python3 CVE-2020-0688
$ . ./CVE-2020-0688/bin/activate
$ pip install -r ./requirements.txt

用法

基本扫描只需要一个包含IP/子网(CIDR格式)的文件:

root@kitploit:~
$ ./scan.py ~/my_networks.txt output.csv

输出将以CSV格式写入,包含以下列:

IPExchange 版本服务器名称PTRTLS证书中的通用名称

可选地,你也可以要求输出所有找到的Exchange服务器的信息:

root@kitploit:~
$ ./scan.py -f ~/my_networks.txt output.csv

此时将多出一列,指示服务器是否易受攻击:

IPExchange 版本是否易受攻击?服务器名称PTRTLS证书中的通用名称

你还可以提供黑名单IP/子网文件(选项 -b),更改并行任务数(-p)或超时时间(-t):

root@kitploit:~
$ # ./scan.py -h
用法:scan.py [-h] [-b BLACKLIST] [-f] [-p PARALLEL] [-t TIMEOUT] input output

识别易受 CVE-2020-0688 攻击的 Exchange 服务器。

positional arguments:
  input                 输入文件,每行包含一个 IP/子网
  output                保存结果的文件(CSV格式)

optional arguments:
  -h, --help            显示此帮助信息并退出
  -b BLACKLIST, --blacklist BLACKLIST
                        包含要避免的 IP/子网的文件
  -f, --full            不筛选看似已更新的 Exchange 服务器
  -p PARALLEL, --parallel PARALLEL
                        并行请求数(默认:1000)
  -t TIMEOUT, --timeout TIMEOUT
                        网络连接超时(秒)(默认:5)
下载工具