
نصوص Nmap للكشف عن ثغرة 0-day في Exchange (CVE-2022-41082)
NSE scripts لفحص ثغرة Exchange (CVE-2022-41082). تتحقق NSE scripts من الخدمات الأكثر تعرضًا على الإنترنت. إنه script أساسي يتحقق من نجاح التصحيح الافتراضي.
نظرًا لعدم وجود تصحيح حاليًا - يتم فقط التحقق من الحلول البديلة لتحديد ما إذا كان المضيف معرضًا للخطر.
مثال بسيط:
nmap -sV -T4 -v --script=http-vuln-cve-2022 scanme.nmap.org
تشغيل أسرع (شبكات فرعية كبيرة):
nmap -p443 -T4 -v --script=http-vuln-cve-2022 10.0.0.0/16
معرض للخطر:
nmap -Pn -T4 -p443 --script=http-vuln-cve2022-41082.nse 127.0.0.1
Starting Nmap 7.92 ( https://nmap.org ) at 2022-10-01 13:37 CEST
Nmap scan report for localhost (127.0.0.1)
Host is up (0.030s latency).
PORT STATE SERVICE
443/tcp open https
| http-vuln-cve2022-41082:
| VULNERABLE:
| Microsoft Exchange - 0-day RCE
| State: VULNERABLE
| IDs: CVE:CVE-2022-41082
| Risk factor: High CVSSv2: 10.0 (HIGH) (AV:N/AC:L/AU:N/C:C/I:C/A:C)
| Exchange 0-day vuln: CVE-2022-41082
|
| Disclosure date: 2022-09-29
| References:
| https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-41082
| https://microsoft.github.io/CSS-Exchange/Security/EOMTv2/
| https://www.microsoft.com/security/blog/2022/09/30/analyzing-attacks-using-the-exchange-vulnerabilities-cve-2022-41040-and-cve-2022-41082/
|_ https://msrc-blog.microsoft.com/2022/09/29/customer-guidance-for-reported-zero-day-vulnerabilities-in-microsoft-exchange-server/
Nmap done: 1 IP address (1 host up) scanned in 0.59 seconds
nmap -Pn -T4 -p443 --script=http-vuln-cve2022-41082.nse scanme.nmap.org
Starting Nmap 7.92 ( https://nmap.org ) at 2022-10-01 13:39 CEST
Nmap scan report for scanme.nmap.org (45.33.32.156)
Host is up (0.17s latency).
PORT STATE SERVICE
443/tcp closed https
Nmap done: 1 IP address (1 host up) scanned in 1.62 seconds
مراجع عامة وروابط للثغرة
مدونة مايكروسوفت - مدونة مايكروسوفت حول CVE-2022-41082
أداة التخفيف من مايكروسوفت - أداة التخفيف من Microsoft Exchange المحلي الإصدار 2
توجيه مايكروسوفت - توجيه العملاء من مايكروسوفت للثغرات المبلغ عنها ذات اليوم الصفري في Microsoft Exchange Server
0dayex-checker من VNCCERT-CC - فحص Microsoft Exchange Server اليوم الصفري (فحص التصحيح الافتراضي)
تم تأليفه بواسطة Vlatko Kosturjak (Diverto). شكر خاص لـ Dalibor S.