Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2020-0688-Scanner — 使用 masscan 扫描 Microsoft Exchange 版本 | Kitploit
工具/GitHubGitHub/slsteff/cve-2020-0688-scanner
侦察漏洞扫描器网络映射端口扫描信息收集Web安全
GitHubslsteff/cve-2020-0688-scanner

CVE-2020-0688-Scanner

使用 masscan 扫描 Microsoft Exchange 版本

查看仓库
225年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

made-with-bash

CVE-2020-0688-Scanner

此脚本扫描一个IP/范围/CIDR,并输出发现的 Microsoft Exchange 服务器及其版本。指定IP/范围/CIDR后,脚本会使用 masscan 在 tcp/443 端口上进行扫描。扫描成功后,它会尝试通过 curl 向 "/owa/auth/logon.aspx" 发送 HTTP GET 请求,获取 Outlook Web Access 页面源码,从而提取构建版本并显示。

在安装了 Exchange Server 2010 SP3 Update Rollup 30 的 Small Business Server 2011 上,"/owa/auth/logon.aspx" 中的版本信息并未更新。页面源码显示的构建版本是 "14.3.487"(很可能是 Exchange Server 2010 SP3 CU29,存在漏洞),而不是 "14.3.496"(Remy S 在 blog.rapid7.com 中提到的版本)。在这种情况下,脚本会尝试获取以下文件:"/ecp/14.3.496.0/Scripts/microsoftajax.js",如果该文件存在,则表明该 Exchange 服务器不存在该漏洞,且截至撰写本文时已是最新状态。

脚本的输出会附带额外信息,例如 IP 的 DNS 反向解析结果以及证书的主题名称。

要求

masscan(来自 Robert David Graham)

用法

扫描 IP/范围/CIDR:

使用 -n 标志指定 IP/范围/CIDR:

root@kitploit:~
$ ./CVE-2020-0688-Scanner.sh -n <ip/范围/cidr>

使用 -v 标志开启详细输出(信息量很大):

root@kitploit:~
$ ./CVE-2020-0688-Scanner.sh -n <ip/范围/cidr> -v

扫描单个 IP:

root@kitploit:~
$ ./CVE-2020-0688-Scanner.sh -n xxx.xxx.xxx.xxx

扫描子网:

root@kitploit:~
$ ./CVE-2020-0688-Scanner.sh -n xxx.xxx.xxx.0/24

扫描 IP 范围:

root@kitploit:~
$ ./CVE-2020-0688-Scanner.sh -n xxx.xxx.xxx.10-xxx.xxx.xxx.45

使用逗号组合这些选项:

root@kitploit:~
$ ./CVE-2020-0688-Scanner.sh -n xxx.xxx.xxx.xxx,xxx.xxx.xxx.10-xxx.xxx.xxx.45,xxx.xxx.xxx.0/19

截图

截图 对 /19 网络的扫描,发现了多个存在漏洞的 Microsoft Exchange 服务器。

待办事项

我不认为短期内会更新这个工具,它已经完成了任务

  • 上传到 github
  • 清理代码……(没人有那闲工夫……)
  • 用 python 重写……(也许以后再说……)
  • 添加日志功能
下载工具