Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-41082-POC — Exploit d'exécution de code à distance post-authentification pour Microsoft Exchange Server (CVE-2022-41082) avec un script d'élévation de privilèges PowerShell pour CVE-2022-41076. | Kitploit
Outils/GitHubGitHub/bigherocenter/cve-2022-41082-poc
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionDéveloppement de Charges Utiles
GitHubbigherocenter/cve-2022-41082-poc

CVE-2022-41082-POC

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit d'exécution de code à distance post-authentification pour Microsoft Exchange Server (CVE-2022-41082) avec un script d'élévation de privilèges PowerShell pour CVE-2022-41076.

Voir le dépôt
12il y a 3 ansPas encore vérifié

CVE-2022-41082-POC

PoC pour la vulnérabilité CVE-2022-41082 NotProxyShell OWASSRF affectant les serveurs Microsoft Exchange

Il s'agit d'une RCE post-authentification pour ProxyNotShell OWASSRF, des identifiants valides sont nécessaires pour l'exécution de commandes.

Ajout du script PoC Powershell pour la vulnérabilité TabShell (CVE-2022-41076)

La vulnérabilité TabShell est une forme d'élévation de privilèges qui permet de sortir du bac à sable Powershell restreint après avoir obtenu un accès via OWASSRF.

Versions affectées

Exchange 2013, 16, 19 jusqu'au correctif du 08.11.2022 Cet exploit contourne le correctif Microsoft d'octobre 2022

Installation

pip install -r requirements.txt

Exécution

usage: python poc.py [-H Target] [-u username] [-p "password"] [-c cmd_file]
python poc.py -H https://192.168.0.1 -u user2 -p "123QWEasd!@#" -c cmd_file'
Télécharger l’outil