Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-41082-POC — Exploit d'exécution de code à distance post-authentification pour Microsoft Exchange Server (CVE-2022-41082) avec un script d'élévation de privilèges PowerShell pour CVE-2022-41076. | Kitploit
Outils/GitHubGitHub/bigherocenter/cve-2022-41082-poc
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionDéveloppement de Charges Utiles
GitHubbigherocenter/cve-2022-41082-poc

CVE-2022-41082-POC

Exploit d'exécution de code à distance post-authentification pour Microsoft Exchange Server (CVE-2022-41082) avec un script d'élévation de privilèges PowerShell pour CVE-2022-41076.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
11il y a 3 ansPas encore vérifié

CVE-2022-41082-POC

PoC pour la vulnérabilité CVE-2022-41082 NotProxyShell OWASSRF affectant les serveurs Microsoft Exchange

Il s'agit d'une RCE post-authentification pour ProxyNotShell OWASSRF, des identifiants valides sont nécessaires pour l'exécution de commandes.

Ajout du script PoC Powershell pour la vulnérabilité TabShell (CVE-2022-41076)

La vulnérabilité TabShell est une forme d'élévation de privilèges qui permet de sortir du bac à sable Powershell restreint après avoir obtenu un accès via OWASSRF.

Versions affectées

Exchange 2013, 16, 19 jusqu'au correctif du 08.11.2022 Cet exploit contourne le correctif Microsoft d'octobre 2022

Installation

root@kitploit:~
pip install -r requirements.txt

Exécution

root@kitploit:~
usage: python poc.py [-H Target] [-u username] [-p "password"] [-c cmd_file]
python poc.py -H https://192.168.0.1 -u user2 -p "123QWEasd!@#" -c cmd_file'
Télécharger l’outil