Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-41082-POC — Proof-of-Concept-Exploit für CVE-2022-41082 (OWASSRF), der eine Post-Authentifizierungs-Remote-Codeausführung auf Microsoft Exchange-Servern ermöglicht, mit einem zusätzlichen TabShell-Privilegieneskalationsmodul. | Kitploit
Tools/GitHubGitHub/bigherocenter/cve-2022-41082-poc
Privilege EscalationSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsPayload-Entwicklung
GitHubbigherocenter/cve-2022-41082-poc

CVE-2022-41082-POC

Proof-of-Concept-Exploit für CVE-2022-41082 (OWASSRF), der eine Post-Authentifizierungs-Remote-Codeausführung auf Microsoft Exchange-Servern ermöglicht, mit einem zusätzlichen TabShell-Privilegieneskalationsmodul.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
1vor 3 JahrenNoch nicht geprüft

CVE-2022-41082-POC

PoC für die CVE-2022-41082 NotProxyShell OWASSRF-Schwachstelle, die Microsoft Exchange Server betrifft

Dies ist ein Post-Authentifizierungs-RCE für ProxyNotShell OWASSRF, es werden gültige Anmeldeinformationen für die Befehlsausführung benötigt.

Das Powershell-PoC-Skript für TabShell-Sicherheitslücke (CVE-2022-41076) hinzugefügt

Die TabShell-Sicherheitslücke ist eine Form der Privilegienerweiterung, die den Ausbruch aus der eingeschränkten PowerShell-Sandbox ermöglicht, nachdem Sie erfolgreich über OWASSRF Zugriff erlangt haben.

Betroffene Versionen

Exchange 2013, 2016, 19 bis zum Patch vom 08.11.2022 Dieser Exploit umgeht den Microsoft-Hotfix vom Oktober 2022

Einrichtung

root@kitploit:~
pip install -r requirements.txt

Ausführung

root@kitploit:~
usage: python poc.py [-H Target] [-u username] [-p "password"] [-c cmd_file]
python poc.py -H https://192.168.0.1 -u user2 -p "123QWEasd!@#" -c cmd_file'
Tool herunterladen