Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-41080 — Proof-of-Concept-Exploit für CVE-2022-41080 (OWASSRF), das Remote-Codeausführung über Microsoft Exchange Outlook Web Access ermöglicht und die ProxyNotShell-Gegenmaßnahmen umgeht. | Kitploit
Tools/GitHubGitHub/ohnonoyesyes/cve-2022-41080
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlRed Teaming
GitHubohnonoyesyes/cve-2022-41080

CVE-2022-41080

Proof-of-Concept-Exploit für CVE-2022-41080 (OWASSRF), das Remote-Codeausführung über Microsoft Exchange Outlook Web Access ermöglicht und die ProxyNotShell-Gegenmaßnahmen umgeht.

Repository anzeigen
135vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-41080

Beschreibung

  • CrowdStrike hat kürzlich eine neue Exploit-Methode (genannt OWASSRF) entdeckt, die aus CVE-2022-41080 und CVE-2022-41082 besteht und Remote-Codeausführung (RCE) über Outlook Web Access (OWA) ermöglicht. Die neue Exploit-Methode umgeht die URL-Rewrite-Mitigationen für den Autodiscover-Endpoint, die Microsoft als Reaktion auf ProxyNotShell bereitgestellt hat.
  • Die Entdeckung war Teil aktueller Untersuchungen von CrowdStrike Services zu mehreren Play-Ransomware-Einbrüchen, bei denen der gemeinsame Einstiegsvektor als Microsoft Exchange bestätigt wurde.
  • Nach dem ersten Zugriff über diese neue Exploit-Methode nutzte der Bedrohungsakteur legitime Plink- und AnyDesk-Executables, um den Zugriff aufrechtzuerhalten, und führte Anti-Forensik-Techniken auf dem Microsoft-Exchange-Server durch, um seine Aktivitäten zu verbergen.

Poc

Poc

Mehr

https://www.crowdstrike.com/blog/owassrf-exploit-analysis-and-recommendations/

Tool herunterladen