用于以非侵入方式在多台主机上检查 CVE-2020-0688 的快速 C# 工具。
git clone https://github.com/onSec-fr/CVE-2020-0688-Scanner.git
./CVE-2020-0688-Scanner.exe [path_to_input_file]
注意:输入文件可包含 IP 地址、主机名和 FQDN。
此工具的开发目的是测试您自己的系统或进行授权的安全测试。运行此工具前,请确保查阅您当地的法律。
自 Exchange 2013 起,通过这种方法只能获取版本号的前 3 部分。这意味着,如果服务器没有安装最新的累积更新,有时它仍然可能存在漏洞。在这种情况下,服务器会被标记为 "maybe patched"。