这是一个用于通过 CVE-2020-0688 检查易受攻击的 Exchange 服务器的简陋脚本。 它写得很丑,而且是 PHP 写的。 注意:它只检查你是否安装了实际的 CU 更新。这并不意味着你已经安装了漏洞修复补丁!
你需要 php-cli 和 php-curl
首先克隆仓库:
git clone https://github.com/righter83/CVE-2020-0688
扫描单个服务器(不包含 https://)
php scanner.php mail.cust.ch
扫描整个 IP 范围
php scanner.php 1.1.1.0/24