Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
OWASSRF-CVE-2022-41082-POC — PoC für die CVE-2022-41080 , CVE-2022-41082 und CVE-2022-41076 Sicherheitslücken, die Microsoft Exchange Server betreffen | Kitploit
Tools/GitHubGitHub/balki97/owassrf-cve-2022-41082-poc
Privilege EscalationSchwachstellenanalyseExploitationWebanwendungs-Exploitation
GitHubbalki97/owassrf-cve-2022-41082-poc

OWASSRF-CVE-2022-41082-POC

PoC für die CVE-2022-41080 , CVE-2022-41082 und CVE-2022-41076 Sicherheitslücken, die Microsoft Exchange Server betreffen

Repository anzeigen
9335vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-41082-POC

PoC für die CVE-2022-41082 NotProxyShell OWASSRF-Sicherheitslücke, die Microsoft Exchange Server betrifft

Dies ist eine Post-Auth-RCE für ProxyNotShell OWASSRF, gültige Anmeldedaten sind für die Befehlsausführung erforderlich.

Das Powershell-PoC-Skript für die TabShell-Sicherheitslücke (CVE-2022-41076) wurde hinzugefügt

Die TabShell-Sicherheitslücke ist eine Form der Privilegienausweitung, die das Verlassen der eingeschränkten Powershell-Sandbox ermöglicht, nachdem Sie erfolgreich über OWASSRF Zugriff erhalten haben.

Betroffene Versionen

Exchange 2013, 16, 19 bis zum Patch vom 08.11.2022 Dieser Exploit umgeht den Microsoft-Hotfix vom Oktober 2022

Einrichtung

root@kitploit:~
pip install -r requirements.txt

Ausführung

root@kitploit:~
usage: python poc.py [-H Target] [-u username] [-p "password"] [-c cmd_file]
python poc.py -H https://192.168.0.1 -u user2 -p "123QWEasd!@#" -c cmd_file'
Tool herunterladen