Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2020-0688-Scanner — 用于以非侵入式方法在多台主机上检查 CVE-2020-0688 的快速工具。 | Kitploit
工具/GitHubGitHub/onsec-fr/cve-2020-0688-scanner
侦察漏洞扫描器漏洞利用信息收集Web安全渗透测试
GitHubonsec-fr/cve-2020-0688-scanner

CVE-2020-0688-Scanner

用于以非侵入式方法在多台主机上检查 CVE-2020-0688 的快速工具。

查看仓库
371015年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2020-0688-Scanner

用于以非侵入方式在多台主机上检查 CVE-2020-0688 的快速 C# 工具。

功能

  • 从输入文件扫描主机。
  • 被动检查:通过抓取 HTML 内容获取 Exchange 版本。
  • 生成输出文件。

演示

如何使用

先决条件

  • Windows
  • .NET framework 4.5.2

下载

root@kitploit:~
git clone https://github.com/onSec-fr/CVE-2020-0688-Scanner.git

运行

root@kitploit:~
./CVE-2020-0688-Scanner.exe [path_to_input_file]

注意:输入文件可包含 IP 地址、主机名和 FQDN。

免责声明

此工具的开发目的是测试您自己的系统或进行授权的安全测试。运行此工具前,请确保查阅您当地的法律。

局限性

自 Exchange 2013 起,通过这种方法只能获取版本号的前 3 部分。这意味着,如果服务器没有安装最新的累积更新,有时它仍然可能存在漏洞。在这种情况下,服务器会被标记为 "maybe patched"。

参考

  • 非官方构建图表列出了所有已知的 KB 文章、修补程序、更新汇总以及已发布的 MS Exchange Server 2019、2016、2013、2010、2007、2003、2000、5.5、5.0 和 4.0 其他构建版本:https://exchangeserverversions.blogspot.com/
  • CVE-2020-0688 分析:https://www.thezdi.com/blog/2020/2/24/cve-2020-0688-remote-code-execution-on-microsoft-exchange-server-through-fixed-cryptographic-keys
  • https://fr.tenable.com/blog/cve-2020-0688-microsoft-exchange-server-static-key-flaw-could-lead-to-remote-code-execution
  • Kevin Beaumont 的 nmap 实现:https://github.com/PwnPeter/0day-scripts/blob/2845b2d7a62c1baec581afab8fb065dde4f63413/nmap-nse/http-vuln-exchange.nse
下载工具