Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
nse-exchange — Scripts Nmap pour détecter la vulnérabilité 0-day d'Exchange (CVE-2022-41082) | Kitploit
Outils/GitHubGitHub/diverto/nse-exchange
ReconnaissanceScanners de VulnérabilitésExploitationCollecte d'InformationsSécurité WebTests d'IntrusionArchived
GitHubdiverto/nse-exchange

nse-exchange

Scripts Nmap pour détecter la vulnérabilité 0-day d'Exchange (CVE-2022-41082)

Voir le dépôt
8122il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

nse-exchange

Scripts NSE Nmap pour vérifier la vulnérabilité Exchange (CVE-2022-41082). Les scripts NSE vérifient les services exposés les plus populaires sur Internet. C'est un script de base qui vérifie si le correctif virtuel fonctionne.

Exemples

Étant donné qu'aucun correctif n'existe actuellement - seuls les contournements sont vérifiés pour déterminer si l'hôte est vulnérable.

Exemple simple :

root@kitploit:~
nmap -sV -T4 -v --script=http-vuln-cve-2022 scanme.nmap.org

Exécution plus rapide (grands sous-réseaux) :

root@kitploit:~
nmap -p443 -T4 -v --script=http-vuln-cve-2022 10.0.0.0/16

Exemple de sortie

Vulnérable

Vulnérable :

root@kitploit:~
nmap -Pn -T4 -p443 --script=http-vuln-cve2022-41082.nse 127.0.0.1

Starting Nmap 7.92 ( https://nmap.org ) at 2022-10-01 13:37 CEST
Nmap scan report for localhost (127.0.0.1)
Host is up (0.030s latency).

PORT    STATE SERVICE
443/tcp open  https
| http-vuln-cve2022-41082:
|   VULNERABLE:
|   Microsoft Exchange - 0-day RCE
|     State: VULNERABLE
|     IDs:  CVE:CVE-2022-41082
|     Risk factor: High  CVSSv2: 10.0 (HIGH) (AV:N/AC:L/AU:N/C:C/I:C/A:C)
|       Exchange 0-day vuln: CVE-2022-41082
|
|     Disclosure date: 2022-09-29
|     References:
|       https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-41082
|       https://microsoft.github.io/CSS-Exchange/Security/EOMTv2/
|       https://www.microsoft.com/security/blog/2022/09/30/analyzing-attacks-using-the-exchange-vulnerabilities-cve-2022-41040-and-cve-2022-41082/
|_      https://msrc-blog.microsoft.com/2022/09/29/customer-guidance-for-reported-zero-day-vulnerabilities-in-microsoft-exchange-server/

Nmap done: 1 IP address (1 host up) scanned in 0.59 seconds

Non vulnérable

root@kitploit:~
nmap -Pn -T4 -p443 --script=http-vuln-cve2022-41082.nse scanme.nmap.org

Starting Nmap 7.92 ( https://nmap.org ) at 2022-10-01 13:39 CEST
Nmap scan report for scanme.nmap.org (45.33.32.156)
Host is up (0.17s latency).

PORT    STATE  SERVICE
443/tcp closed https

Nmap done: 1 IP address (1 host up) scanned in 1.62 seconds

Références

Références générales et liens vers la vulnérabilité

Microsoft

Blog Microsoft - Blog Microsoft à propos de CVE-2022-41082

Outil d'atténuation Microsoft - Outil d'atténuation Microsoft Exchange On-premises v2

Aide Microsoft - Aide aux clients Microsoft concernant les vulnérabilités Zero-day signalées dans Microsoft Exchange Server

Autres outils de test

VNCCERT-CC 0dayex-checker - Vérificateur Zeroday Microsoft Exchange Server (vérificateur de correctif virtuel)

Crédits

Écrit par Vlatko Kosturjak (Diverto). Merci à Dalibor S.

Télécharger l’outil