
PoC per le CVE-2022-41080 , CVE-2022-41082 e CVE-2022-41076 Vulnerabilità che colpiscono Microsoft Exchange Servers
PoC per la vulnerabilità NotProxyShell OWASSRF CVE-2022-41082 che colpisce i server Microsoft Exchange.
Questa è una RCE post-autenticazione per ProxyNotShell OWASSRF, sono necessarie credenziali valide per l'esecuzione dei comandi.
La vulnerabilità TabShell è una forma di escalation dei privilegi che consente di uscire dalla sandbox di Powershell ristretta dopo aver ottenuto con successo l'accesso tramite OWASSRF.
Exchange 2013, 16, 19 fino alla patch del 08.11.2022 Questo exploit bypassa l'hotfix Microsoft dell'ottobre 2022
pip install -r requirements.txt
usage: python poc.py [-H Target] [-u username] [-p "password"] [-c cmd_file]
python poc.py -H https://192.168.0.1 -u user2 -p "123QWEasd!@#" -c cmd_file'