
Microsoft Exchange सर्वरों को प्रभावित करने वाली CVE-2022-41080 , CVE-2022-41082 और CVE-2022-41076 कमजोरियों के लिए PoC
CVE-2022-41082 NotProxyShell OWASSRF कमजोरियों के लिए PoC जो Microsoft Exchange सर्वरों को प्रभावित करती है।
यह ProxyNotShell OWASSRF के लिए पोस्ट-प्रमाणीकरण RCE है; कमांड निष्पादन के लिए मान्य क्रेडेंशियल्स आवश्यक हैं।
TabShell कमजोरी एक प्रकार का विशेषाधिकार वृद्धि (Privilege Escalation) है, जो OWASSRF के माध्यम से सफलतापूर्वक पहुंच प्राप्त करने के बाद प्रतिबंधित Powershell सैंडबॉक्स से बाहर निकलने की अनुमति देती है।
Exchange 2013,16,19 08.11.2022 पैच तक यह एक्सप्लॉइट अक्टूबर 2022 के Microsoft हॉटफिक्स को बायपास करता है।
pip install -r requirements.txt
usage: python poc.py [-H Target] [-u username] [-p "password"] [-c cmd_file]
python poc.py -H https://192.168.0.1 -u user2 -p "123QWEasd!@#" -c cmd_file'