Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-41080 — استغلال إثبات المفهوم لـ CVE-2022-41080 (OWASSRF) يتيح تنفيذ التعليمات البرمجية عن بُعد من خلال Microsoft Exchange Outlook Web Access، متجاوزًا تخفيفات ProxyNotShell. | Kitploit
أدوات/GitHubGitHub/ohnonoyesyes/cve-2022-41080
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالفريق الأحمر
GitHubohnonoyesyes/cve-2022-41080

CVE-2022-41080

استغلال إثبات المفهوم لـ CVE-2022-41080 (OWASSRF) يتيح تنفيذ التعليمات البرمجية عن بُعد من خلال Microsoft Exchange Outlook Web Access، متجاوزًا تخفيفات ProxyNotShell.

عرض المستودع
135منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-41080

الوصف

  • اكتشفت CrowdStrike مؤخرًا أسلوب استغلال جديد (يُسمى OWASSRF) يتكون من CVE-2022-41080 وCVE-2022-41082 لتحقيق تنفيذ التعليمات البرمجية عن بُعد (RCE) عبر Outlook Web Access (OWA). يتجاوز أسلوب الاستغلال الجديد تخفيفات إعادة كتابة عنوان URL لنقطة نهاية Autodiscover التي وفرتها Microsoft استجابةً لـ ProxyNotShell.
  • كان هذا الاكتشاف جزءًا من تحقيقات CrowdStrike Services الأخيرة في عدة اختراقات لبرمجيات الفدية Play حيث تم تأكيد أن ناقل الدخول الشائع هو Microsoft Exchange.
  • بعد الوصول الأولي عبر أسلوب الاستغلال الجديد، استخدم الفاعل التهديدي الملفات التنفيذية الشرعية Plink وAnyDesk للحفاظ على الوصول، ونفّذ تقنيات مضادة للطب الشرعي على خادم Microsoft Exchange في محاولة لإخفاء نشاطه.

إثبات المفهوم

إثبات المفهوم

المزيد

https://www.crowdstrike.com/blog/owassrf-exploit-analysis-and-recommendations/

تنزيل الأداة