
PoC pour les CVE-2022-41080 , CVE-2022-41082 et CVE-2022-41076 Vulnérabilités affectant Microsoft Exchange Servers
PoC pour la vulnérabilité CVE-2022-41082 NotProxyShell OWASSRF affectant les serveurs Microsoft Exchange
Il s'agit d'une RCE post-authentification pour ProxyNotShell OWASSRF, des identifiants valides sont nécessaires pour l'exécution de commandes.
La vulnérabilité TabShell est une forme d'élévation de privilèges qui permet de sortir du bac à sable Powershell restreint après avoir obtenu un accès via OWASSRF.
Exchange 2013,16,19 jusqu'au correctif du 08.11.2022 Cet exploit contourne le correctif Microsoft d'octobre 2022
pip install -r requirements.txt
usage: python poc.py [-H Target] [-u username] [-p "password"] [-c cmd_file]
python poc.py -H https://192.168.0.1 -u user2 -p "123QWEasd!@#" -c cmd_file'