
Exploit de prueba de concepto para CVE-2022-41082 (OWASSRF) que permite la ejecución remota de código posterior a la autenticación en servidores Microsoft Exchange, con un módulo adicional de escalada de privilegios TabShell.
PoC para la vulnerabilidad CVE-2022-41082 NotProxyShell OWASSRF que afecta a los servidores Microsoft Exchange
Se trata de un RCE posterior a la autenticación para ProxyNotShell OWASSRF, se necesitan credenciales válidas para la ejecución de comandos.
La vulnerabilidad TabShell es una forma de escalada de privilegios que permite salir del sandbox restringido de Powershell después de haber obtenido acceso exitosamente a través de OWASSRF.
Exchange 2013, 2016, 2019 hasta el parche del 08.11.2022 Este exploit elude el hotfix de Microsoft de octubre de 2022
pip install -r requirements.txt
usage: python poc.py [-H Target] [-u username] [-p "password"] [-c cmd_file]
python poc.py -H https://192.168.0.1 -u user2 -p "123QWEasd!@#" -c cmd_file'