
Exploit di esecuzione remota di codice post-autenticazione per Microsoft Exchange Server (CVE-2022-41082) con uno script di escalation dei privilegi PowerShell per CVE-2022-41076.
PoC per la vulnerabilità CVE-2022-41082 NotProxyShell OWASSRF che colpisce i server Microsoft Exchange
Questo è un RCE post-autenticazione per ProxyNotShell OWASSRF, sono necessarie credenziali valide per eseguire comandi.
La vulnerabilità TabShell è una forma di escalation dei privilegi che permette di uscire dalla sandbox ristretta di Powershell dopo aver ottenuto l'accesso tramite OWASSRF.
Exchange 2013, 16, 19 fino alla patch del 08.11.2022 Questo exploit bypassa l'hotfix Microsoft dell'ottobre 2022
pip install -r requirements.txt
usage: python poc.py [-H Target] [-u username] [-p "password"] [-c cmd_file]
python poc.py -H https://192.168.0.1 -u user2 -p "123QWEasd!@#" -c cmd_file'