Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
OWASSRF-CVE-2022-41082-POC — PoC para las vulnerabilidades CVE-2022-41080 , CVE-2022-41082 y CVE-2022-41076 que afectan a los servidores Microsoft Exchange | Kitploit
Herramientas/GitHubGitHub/balki97/owassrf-cve-2022-41082-poc
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones Web
GitHubbalki97/owassrf-cve-2022-41082-poc

OWASSRF-CVE-2022-41082-POC

PoC para las vulnerabilidades CVE-2022-41080 , CVE-2022-41082 y CVE-2022-41076 que afectan a los servidores Microsoft Exchange

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
93354hace 3 añosRevisado por Kitploit

CVE-2022-41082-POC

PoC para la vulnerabilidad CVE-2022-41082 NotProxyShell OWASSRF que afecta a servidores Microsoft Exchange

Esto es un RCE posterior a la autenticación para ProxyNotShell OWASSRF, se necesitan credenciales válidas para la ejecución de comandos.

Se agregó el script PoC de Powershell para la vulnerabilidad TabShell (CVE-2022-41076)

La vulnerabilidad TabShell es una forma de escalada de privilegios que permite salir del Sandbox restringido de Powershell después de haber obtenido acceso exitosamente a través de OWASSRF.

Versiones afectadas

Exchange 2013,16,19 hasta el parche 08.11.2022 Este exploit evita el Hotfix de Microsoft de octubre de 2022

Configuración

root@kitploit:~
pip install -r requirements.txt

Ejecución

root@kitploit:~
usage: python poc.py [-H Target] [-u username] [-p "password"] [-c cmd_file]
python poc.py -H https://192.168.0.1 -u user2 -p "123QWEasd!@#" -c cmd_file'
Descargar herramienta