
Proof-of-Concept-Exploit für CVE-2022-41082 (OWASSRF), der eine Post-Authentifizierungs-Remote-Codeausführung auf Microsoft Exchange-Servern ermöglicht, mit einem zusätzlichen TabShell-Privilegieneskalationsmodul.
PoC für die CVE-2022-41082 NotProxyShell OWASSRF-Schwachstelle, die Microsoft Exchange Server betrifft
Dies ist ein Post-Authentifizierungs-RCE für ProxyNotShell OWASSRF, es werden gültige Anmeldeinformationen für die Befehlsausführung benötigt.
Die TabShell-Sicherheitslücke ist eine Form der Privilegienerweiterung, die den Ausbruch aus der eingeschränkten PowerShell-Sandbox ermöglicht, nachdem Sie erfolgreich über OWASSRF Zugriff erlangt haben.
Exchange 2013, 2016, 19 bis zum Patch vom 08.11.2022 Dieser Exploit umgeht den Microsoft-Hotfix vom Oktober 2022
pip install -r requirements.txt
usage: python poc.py [-H Target] [-u username] [-p "password"] [-c cmd_file]
python poc.py -H https://192.168.0.1 -u user2 -p "123QWEasd!@#" -c cmd_file'