Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
nse-exchange — एक्सचेंज 0-day (CVE-2022-41082) भेद्यता का पता लगाने के लिए Nmap स्क्रिप्ट | Kitploit
उपकरण/GitHubGitHub/diverto/nse-exchange
टोहीभेद्यता स्कैनरशोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंगArchived
GitHubdiverto/nse-exchange

nse-exchange

एक्सचेंज 0-day (CVE-2022-41082) भेद्यता का पता लगाने के लिए Nmap स्क्रिप्ट

रिपॉजिटरी देखें
812213 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

nse-exchange

एक्सचेंज भेद्यता (CVE-2022-41082) की जाँच करने के लिए Nmap NSE स्क्रिप्ट। NSE स्क्रिप्ट इंटरनेट पर सबसे लोकप्रिय उजागर सेवाओं की जाँच करती हैं। यह एक बुनियादी स्क्रिप्ट है जो जाँचती है कि वर्चुअल पैचिंग काम करती है या नहीं।

उदाहरण

चूंकि, वर्तमान में कोई पैच नहीं है - केवल वर्कअराउंड जाँचे जाते हैं कि होस्ट असुरक्षित है या नहीं।

सरल उदाहरण:

root@kitploit:~
nmap -sV -T4 -v --script=http-vuln-cve-2022 scanme.nmap.org

त्वरित चलाना (बड़े सबनेट):

root@kitploit:~
nmap -p443 -T4 -v --script=http-vuln-cve-2022 10.0.0.0/16

नमूना आउटपुट

असुरक्षित

असुरक्षित:

root@kitploit:~
nmap -Pn -T4 -p443 --script=http-vuln-cve2022-41082.nse 127.0.0.1

Starting Nmap 7.92 ( https://nmap.org ) at 2022-10-01 13:37 CEST
Nmap scan report for localhost (127.0.0.1)
Host is up (0.030s latency).

PORT    STATE SERVICE
443/tcp open  https
| http-vuln-cve2022-41082:
|   VULNERABLE:
|   Microsoft Exchange - 0-day RCE
|     State: VULNERABLE
|     IDs:  CVE:CVE-2022-41082
|     Risk factor: High  CVSSv2: 10.0 (HIGH) (AV:N/AC:L/AU:N/C:C/I:C/A:C)
|       Exchange 0-day vuln: CVE-2022-41082
|
|     Disclosure date: 2022-09-29
|     References:
|       https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-41082
|       https://microsoft.github.io/CSS-Exchange/Security/EOMTv2/
|       https://www.microsoft.com/security/blog/2022/09/30/analyzing-attacks-using-the-exchange-vulnerabilities-cve-2022-41040-and-cve-2022-41082/
|_      https://msrc-blog.microsoft.com/2022/09/29/customer-guidance-for-reported-zero-day-vulnerabilities-in-microsoft-exchange-server/

Nmap done: 1 IP address (1 host up) scanned in 0.59 seconds

असुरक्षित नहीं

root@kitploit:~
nmap -Pn -T4 -p443 --script=http-vuln-cve2022-41082.nse scanme.nmap.org

Starting Nmap 7.92 ( https://nmap.org ) at 2022-10-01 13:39 CEST
Nmap scan report for scanme.nmap.org (45.33.32.156)
Host is up (0.17s latency).

PORT    STATE  SERVICE
443/tcp closed https

Nmap done: 1 IP address (1 host up) scanned in 1.62 seconds

संदर्भ

भेद्यता के लिए सामान्य संदर्भ और लिंक

माइक्रोसॉफ्ट

माइक्रोसॉफ्ट ब्लॉग - CVE-2022-41082 के बारे में माइक्रोसॉफ्ट ब्लॉग

माइक्रोसॉफ्ट शमन उपकरण - माइक्रोसॉफ्ट एक्सचेंज ऑन-प्रिमाइसेस शमन उपकरण v2

माइक्रोसॉफ्ट मार्गदर्शन - माइक्रोसॉफ्ट एक्सचेंज सर्वर में रिपोर्ट की गई जीरो-डे भेद्यताओं के लिए माइक्रोसॉफ्ट ग्राहक मार्गदर्शन

अन्य परीक्षण उपकरण

VNCCERT-CC 0dayex-checker - जीरोडे माइक्रोसॉफ्ट एक्सचेंज सर्वर चेकर (वर्चुअल पैचिंग चेकर)

क्रेडिट्स

Vlatko Kosturjak (Diverto) द्वारा लिखित। Dalibor S. को धन्यवाद।

टूल डाउनलोड करें