Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/bigherocenter/cve-2022-41082-poc
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónDesarrollo de Payloads
GitHubbigherocenter/cve-2022-41082-poc

CVE-2022-41082-POC

Exploit de prueba de concepto para CVE-2022-41082 (OWASSRF) que permite la ejecución remota de código posterior a la autenticación en servidores Microsoft Exchange, con un módulo adicional de escalada de privilegios TabShell.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
1hace 3 añosAún no revisado

CVE-2022-41082-POC

PoC para la vulnerabilidad CVE-2022-41082 NotProxyShell OWASSRF que afecta a los servidores Microsoft Exchange

Se trata de un RCE posterior a la autenticación para ProxyNotShell OWASSRF, se necesitan credenciales válidas para la ejecución de comandos.

Se agregó el script PoC de Powershell para la vulnerabilidad TabShell (CVE-2022-41076)

La vulnerabilidad TabShell es una forma de escalada de privilegios que permite salir del sandbox restringido de Powershell después de haber obtenido acceso exitosamente a través de OWASSRF.

Versiones afectadas

Exchange 2013, 2016, 2019 hasta el parche del 08.11.2022 Este exploit elude el hotfix de Microsoft de octubre de 2022

Configuración

root@kitploit:~
pip install -r requirements.txt

Ejecución

root@kitploit:~
usage: python poc.py [-H Target] [-u username] [-p "password"] [-c cmd_file]
python poc.py -H https://192.168.0.1 -u user2 -p "123QWEasd!@#" -c cmd_file'
Descargar herramienta