Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-41080 — CVE-2022-41080 (OWASSRF) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो Microsoft Exchange Outlook Web Access के माध्यम से रिमोट कोड निष्पादन को सक्षम करता है, ProxyNotShell शमन को बायपास करता है। | Kitploit
उपकरण/GitHubGitHub/ohnonoyesyes/cve-2022-41080
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंग
GitHubohnonoyesyes/cve-2022-41080

CVE-2022-41080

CVE-2022-41080 (OWASSRF) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो Microsoft Exchange Outlook Web Access के माध्यम से रिमोट कोड निष्पादन को सक्षम करता है, ProxyNotShell शमन को बायपास करता है।

रिपॉजिटरी देखें
1353 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-41080

विवरण

  • CrowdStrike ने हाल ही में एक नया शोषण तरीका (जिसे OWASSRF कहा जाता है) खोजा है, जिसमें CVE-2022-41080 और CVE-2022-41082 शामिल हैं, ताकि Outlook Web Access (OWA) के माध्यम से रिमोट कोड निष्पादन (RCE) प्राप्त किया जा सके। यह नया शोषण तरीका ProxyNotShell के जवाब में Microsoft द्वारा प्रदान किए गए Autodiscover एंडपॉइंट के लिए URL rewrite शमन उपायों को बायपास करता है।
  • यह खोज हाल की CrowdStrike Services जाँचों का हिस्सा थी, जिनमें कई Play ransomware घुसपैठों का सामान्य प्रवेश वेक्टर Microsoft Exchange होना पुष्ट हुआ।
  • इस नए शोषण तरीके के माध्यम से प्रारंभिक पहुँच के बाद, हमलावर ने पहुँच बनाए रखने के लिए वैध Plink और AnyDesk निष्पादन योग्य फ़ाइलों का उपयोग किया, और अपनी गतिविधि छिपाने के प्रयास में Microsoft Exchange सर्वर पर एंटी-फोरेंसिक तकनीकें अपनाईं।

Poc

Poc

अधिक जानकारी

https://www.crowdstrike.com/blog/owassrf-exploit-analysis-and-recommendations/

टूल डाउनलोड करें