
إثبات المفهوم (PoC) للثغرات CVE-2022-41080 وCVE-2022-41082 وCVE-2022-41076 التي تؤثر على خوادم Microsoft Exchange
PoC لثغرة CVE-2022-41082 NotProxyShell OWASSRF التي تؤثر على خوادم Microsoft Exchange
هذا هو RCE بعد المصادقة لـ ProxyNotShell OWASSRF، يلزم وجود بيانات اعتماد صالحة لتنفيذ الأوامر.
ثغرة TabShell هي شكل من أشكال تصعيد الامتيازات (Privilege Escalation) الذي يسمح بالخروج من بيئة Powershell Sandbox المقيدة بعد الحصول على الوصول بنجاح عبر OWASSRF.
Exchange 2013 و 16 و 19 حتى تصحيح 08.11.2022 هذا الاستغلال يتجاوز التصحيح السريع من Microsoft من أكتوبر 2022
pip install -r requirements.txt
usage: python poc.py [-H Target] [-u username] [-p "password"] [-c cmd_file]
python poc.py -H https://192.168.0.1 -u user2 -p "123QWEasd!@#" -c cmd_file'