
सबूत-का-अवधारणा शोषण CVE-2022-41082 (OWASSRF) के लिए जो Microsoft Exchange सर्वर पर प्रमाणीकरण के बाद दूरस्थ कोड निष्पादन को सक्षम करता है, एक अतिरिक्त TabShell विशेषाधिकार वृद्धि मॉड्यूल के साथ।
CVE-2022-41082 NotProxyShell OWASSRF भेद्यता के लिए PoC जो Microsoft Exchange सर्वरों को प्रभावित करती है
यह ProxyNotShell OWASSRF के लिए पोस्ट-प्रमाणीकरण RCE है, कमांड निष्पादन के लिए मान्य प्रमाण-पत्र आवश्यक हैं।
TabShell भेद्यता विशेषाधिकार वृद्धि का एक रूप है जो OWASSRF के माध्यम से सफलतापूर्वक पहुंच प्राप्त करने के बाद प्रतिबंधित Powershell सैंडबॉक्स से बाहर निकलने की अनुमति देता है।
एक्सचेंज 2013,16,19 08.11.2022 पैच तक यह शोषण अक्टूबर 2022 के Microsoft हॉटफिक्स को बायपास करता है
pip install -r requirements.txt
usage: python poc.py [-H Target] [-u username] [-p "password"] [-c cmd_file]
python poc.py -H https://192.168.0.1 -u user2 -p "123QWEasd!@#" -c cmd_file'