
استغلال لإثبات المفهوم لـ CVE-2022-41082 (OWASSRF) يتيح تنفيذ التعليمات البرمجية عن بُعد بعد المصادقة على خوادم Microsoft Exchange، مع وحدة إضافية لرفع الامتيازات TabShell.
إثبات المفهوم (PoC) لثغرة NotProxyShell OWASSRF CVE-2022-41082 التي تؤثر على خوادم Microsoft Exchange
هذه ثغرة تنفيذ أوامر بعد المصادقة (Post-Auth RCE) لـ ProxyNotShell OWASSRF، ويلزم توفر بيانات اعتماد صالحة لتنفيذ الأوامر.
ثغرة TabShell هي شكل من أشكال رفع الامتيازات التي تسمح بالخروج من صندوق الحماية المقيد لـ Powershell بعد الحصول على الوصول بنجاح عبر OWASSRF.
Exchange 2013,16,19 حتى تصحيح 08.11.2022 هذا الاستغلال يتجاوز التصحيح الساخن من Microsoft الصادر في أكتوبر 2022
pip install -r requirements.txt
usage: python poc.py [-H Target] [-u username] [-p "password"] [-c cmd_file]
python poc.py -H https://192.168.0.1 -u user2 -p "123QWEasd!@#" -c cmd_file'