
Exploit de ejecución remota de código posterior a la autenticación para Microsoft Exchange Server (CVE-2022-41082) con un script de escalada de privilegios de PowerShell para CVE-2022-41076.
PoC para la vulnerabilidad CVE-2022-41082 NotProxyShell OWASSRF que afecta a los servidores Microsoft Exchange
Se trata de un RCE posterior a la autenticación para ProxyNotShell OWASSRF, se necesitan credenciales válidas para la ejecución de comandos.
La vulnerabilidad TabShell es una forma de escalada de privilegios que permite salir del sandbox restringido de Powershell después de haber obtenido acceso exitosamente a través de OWASSRF.
Exchange 2013, 2016, 2019 hasta el parche del 08.11.2022 Este exploit elude el hotfix de Microsoft de octubre de 2022
pip install -r requirements.txt
usage: python poc.py [-H Target] [-u username] [-p "password"] [-c cmd_file]
python poc.py -H https://192.168.0.1 -u user2 -p "123QWEasd!@#" -c cmd_file'