Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
nse-exchange — نصوص Nmap للكشف عن ثغرة 0-day في Exchange (CVE-2022-41082) | Kitploit
أدوات/GitHubGitHub/diverto/nse-exchange
الاستطلاعماسحات الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويباختبار الاختراقArchived
GitHubdiverto/nse-exchange

nse-exchange

نصوص Nmap للكشف عن ثغرة 0-day في Exchange (CVE-2022-41082)

عرض المستودع
81221منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

nse-exchange

NSE scripts لفحص ثغرة Exchange (CVE-2022-41082). تتحقق NSE scripts من الخدمات الأكثر تعرضًا على الإنترنت. إنه script أساسي يتحقق من نجاح التصحيح الافتراضي.

أمثلة

نظرًا لعدم وجود تصحيح حاليًا - يتم فقط التحقق من الحلول البديلة لتحديد ما إذا كان المضيف معرضًا للخطر.

مثال بسيط:

root@kitploit:~
nmap -sV -T4 -v --script=http-vuln-cve-2022 scanme.nmap.org

تشغيل أسرع (شبكات فرعية كبيرة):

root@kitploit:~
nmap -p443 -T4 -v --script=http-vuln-cve-2022 10.0.0.0/16

نموذج الإخراج

معرض للخطر

معرض للخطر:

root@kitploit:~
nmap -Pn -T4 -p443 --script=http-vuln-cve2022-41082.nse 127.0.0.1

Starting Nmap 7.92 ( https://nmap.org ) at 2022-10-01 13:37 CEST
Nmap scan report for localhost (127.0.0.1)
Host is up (0.030s latency).

PORT    STATE SERVICE
443/tcp open  https
| http-vuln-cve2022-41082:
|   VULNERABLE:
|   Microsoft Exchange - 0-day RCE
|     State: VULNERABLE
|     IDs:  CVE:CVE-2022-41082
|     Risk factor: High  CVSSv2: 10.0 (HIGH) (AV:N/AC:L/AU:N/C:C/I:C/A:C)
|       Exchange 0-day vuln: CVE-2022-41082
|
|     Disclosure date: 2022-09-29
|     References:
|       https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-41082
|       https://microsoft.github.io/CSS-Exchange/Security/EOMTv2/
|       https://www.microsoft.com/security/blog/2022/09/30/analyzing-attacks-using-the-exchange-vulnerabilities-cve-2022-41040-and-cve-2022-41082/
|_      https://msrc-blog.microsoft.com/2022/09/29/customer-guidance-for-reported-zero-day-vulnerabilities-in-microsoft-exchange-server/

Nmap done: 1 IP address (1 host up) scanned in 0.59 seconds

غير معرض للخطر

root@kitploit:~
nmap -Pn -T4 -p443 --script=http-vuln-cve2022-41082.nse scanme.nmap.org

Starting Nmap 7.92 ( https://nmap.org ) at 2022-10-01 13:39 CEST
Nmap scan report for scanme.nmap.org (45.33.32.156)
Host is up (0.17s latency).

PORT    STATE  SERVICE
443/tcp closed https

Nmap done: 1 IP address (1 host up) scanned in 1.62 seconds

المراجع

مراجع عامة وروابط للثغرة

مايكروسوفت

مدونة مايكروسوفت - مدونة مايكروسوفت حول CVE-2022-41082

أداة التخفيف من مايكروسوفت - أداة التخفيف من Microsoft Exchange المحلي الإصدار 2

توجيه مايكروسوفت - توجيه العملاء من مايكروسوفت للثغرات المبلغ عنها ذات اليوم الصفري في Microsoft Exchange Server

أدوات اختبار أخرى

0dayex-checker من VNCCERT-CC - فحص Microsoft Exchange Server اليوم الصفري (فحص التصحيح الافتراضي)

الإسناد

تم تأليفه بواسطة Vlatko Kosturjak (Diverto). شكر خاص لـ Dalibor S.

تنزيل الأداة