
PoC para las vulnerabilidades CVE-2022-41080 , CVE-2022-41082 y CVE-2022-41076 que afectan a los servidores Microsoft Exchange
PoC para la vulnerabilidad CVE-2022-41082 NotProxyShell OWASSRF que afecta a servidores Microsoft Exchange
Esto es un RCE posterior a la autenticación para ProxyNotShell OWASSRF, se necesitan credenciales válidas para la ejecución de comandos.
La vulnerabilidad TabShell es una forma de escalada de privilegios que permite salir del Sandbox restringido de Powershell después de haber obtenido acceso exitosamente a través de OWASSRF.
Exchange 2013,16,19 hasta el parche 08.11.2022 Este exploit evita el Hotfix de Microsoft de octubre de 2022
pip install -r requirements.txt
usage: python poc.py [-H Target] [-u username] [-p "password"] [-c cmd_file]
python poc.py -H https://192.168.0.1 -u user2 -p "123QWEasd!@#" -c cmd_file'