Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/balki97/owassrf-cve-2022-41082-poc
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation d'Applications Web
GitHubbalki97/owassrf-cve-2022-41082-poc

OWASSRF-CVE-2022-41082-POC

PoC pour les CVE-2022-41080 , CVE-2022-41082 et CVE-2022-41076 Vulnérabilités affectant Microsoft Exchange Servers

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
9335il y a 3 ansVérifié par Kitploit

CVE-2022-41082-POC

PoC pour la vulnérabilité CVE-2022-41082 NotProxyShell OWASSRF affectant les serveurs Microsoft Exchange

Il s'agit d'une RCE post-authentification pour ProxyNotShell OWASSRF, des identifiants valides sont nécessaires pour l'exécution de commandes.

Ajout du script PoC Powershell pour la vulnérabilité TabShell (CVE-2022-41076)

La vulnérabilité TabShell est une forme d'élévation de privilèges qui permet de sortir du bac à sable Powershell restreint après avoir obtenu un accès via OWASSRF.

Versions affectées

Exchange 2013,16,19 jusqu'au correctif du 08.11.2022 Cet exploit contourne le correctif Microsoft d'octobre 2022

Configuration

root@kitploit:~
pip install -r requirements.txt

Exécution

root@kitploit:~
usage: python poc.py [-H Target] [-u username] [-p "password"] [-c cmd_file]
python poc.py -H https://192.168.0.1 -u user2 -p "123QWEasd!@#" -c cmd_file'
Télécharger l’outil