Sploitus

Exploit for CVE-2020-0688-Scanner

kitploit · 2026-08-25

Exploit Code

MARKDOWN58 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ONSEC-FR-CVE-2020-0688-SCANNER
# CVE-2020-0688-Scanner

Быстрый инструмент на C# для проверки CVE-2020-0688 на нескольких хостах неинтрузивным методом.

## Возможности

  * Сканирование хостов из входного файла.
  * Пассивная проверка: получение версии Exchange путем анализа HTML-содержимого.
  * Создание выходного файла.



## Демонстрация

![](https://raw.githubusercontent.com/onSec-fr/CVE-2020-0688-Scanner/master/demo.png?raw=true)

## Как использовать

### Предварительные требования

  * Windows
  * .NET framework 4.5.2



#### Загрузка

root@kitploit:~
    
    
    git clone https://github.com/onSec-fr/CVE-2020-0688-Scanner.git
    

#### Запуск

root@kitploit:~
    
    
    ./CVE-2020-0688-Scanner.exe [path_to_input_file]
    

Примечание: входной файл может содержать IP-адреса, имена хостов и FQDN.

#### Отказ от ответственности

Этот инструмент разработан для тестирования вашей собственной системы или для авторизованного тестирования безопасности. Убедитесь, что вы ознакомились с местными законами перед запуском этого инструмента.

#### Ограничения

Начиная с Exchange 2013, таким образом можно получить только первые 3 части номера версии. Это означает, что иногда сервер может быть уязвим, если на нём не установлено самое последнее кумулятивное обновление. В этом случае сервер помечается как "maybe patched".

## Ссылки

  * Неофициальная таблица сборок перечисляет все известные статьи базы знаний, исправления, пакеты обновления и другие сборки MS Exchange Server 2019, 2016, 2013, 2010, 2007, 2003, 2000, 5.5, 5.0 и 4.0, которые были выпущены: https://exchangeserverversions.blogspot.com/
  * Анализ CVE-2020-0688: https://www.thezdi.com/blog/2020/2/24/cve-2020-0688-remote-code-execution-on-microsoft-exchange-server-through-fixed-cryptographic-keys
  * https://fr.tenable.com/blog/cve-2020-0688-microsoft-exchange-server-static-key-flaw-could-lead-to-remote-code-execution
  * Реализация nmap от Kevin Beaumont: https://github.com/PwnPeter/0day-scripts/blob/2845b2d7a62c1baec581afab8fb065dde4f63413/nmap-nse/http-vuln-exchange.nse