Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
nse-exchange — Script Nmap per rilevare la vulnerabilità 0-day di Exchange (CVE-2022-41082) | Kitploit
Strumenti/GitHubGitHub/diverto/nse-exchange
RicognizioneScanner di VulnerabilitàExploitRaccolta InformazioniSicurezza WebPenetration TestingArchived
GitHubdiverto/nse-exchange

nse-exchange

Script Nmap per rilevare la vulnerabilità 0-day di Exchange (CVE-2022-41082)

Vedi Repository
812213 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

nse-exchange

Script NSE di Nmap per verificare la vulnerabilità di Exchange (CVE-2022-41082). Gli script NSE controllano i servizi più esposti su Internet. È uno script base che verifica se la correzione virtuale funziona.

Esempi

Poiché al momento non esiste una patch, vengono controllate solo le soluzioni alternative per verificare se l'host è vulnerabile.

Esempio semplice:

root@kitploit:~
nmap -sV -T4 -v --script=http-vuln-cve-2022 scanme.nmap.org

Esecuzione più veloce (grandi sottoreti):

root@kitploit:~
nmap -p443 -T4 -v --script=http-vuln-cve-2022 10.0.0.0/16

Output di esempio

Vulnerabile

Vulnerabile:

root@kitploit:~
nmap -Pn -T4 -p443 --script=http-vuln-cve2022-41082.nse 127.0.0.1

Starting Nmap 7.92 ( https://nmap.org ) at 2022-10-01 13:37 CEST
Nmap scan report for localhost (127.0.0.1)
Host is up (0.030s latency).

PORT    STATE SERVICE
443/tcp open  https
| http-vuln-cve2022-41082:
|   VULNERABLE:
|   Microsoft Exchange - 0-day RCE
|     State: VULNERABLE
|     IDs:  CVE:CVE-2022-41082
|     Risk factor: High  CVSSv2: 10.0 (HIGH) (AV:N/AC:L/AU:N/C:C/I:C/A:C)
|       Exchange 0-day vuln: CVE-2022-41082
|
|     Disclosure date: 2022-09-29
|     References:
|       https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-41082
|       https://microsoft.github.io/CSS-Exchange/Security/EOMTv2/
|       https://www.microsoft.com/security/blog/2022/09/30/analyzing-attacks-using-the-exchange-vulnerabilities-cve-2022-41040-and-cve-2022-41082/
|_      https://msrc-blog.microsoft.com/2022/09/29/customer-guidance-for-reported-zero-day-vulnerabilities-in-microsoft-exchange-server/

Nmap done: 1 IP address (1 host up) scanned in 0.59 seconds

Non vulnerabile

root@kitploit:~
nmap -Pn -T4 -p443 --script=http-vuln-cve2022-41082.nse scanme.nmap.org

Starting Nmap 7.92 ( https://nmap.org ) at 2022-10-01 13:39 CEST
Nmap scan report for scanme.nmap.org (45.33.32.156)
Host is up (0.17s latency).

PORT    STATE  SERVICE
443/tcp closed https

Nmap done: 1 IP address (1 host up) scanned in 1.62 seconds

Riferimenti

Riferimenti generali e collegamenti alla vulnerabilità

Microsoft

Blog Microsoft - Blog di Microsoft su CVE-2022-41082

Strumento di mitigazione Microsoft - Microsoft Exchange On-premises Mitigation Tool v2

Guida Microsoft - Guida per i clienti Microsoft per le vulnerabilità zero-day segnalate in Microsoft Exchange Server

Altri strumenti di test

VNCCERT-CC 0dayex-checker - Verificatore zero-day per Microsoft Exchange Server (verificatore di correzione virtuale)

Crediti

Realizzato da Vlatko Kosturjak (Diverto). Ringraziamenti a Dalibor S.

Scarica lo strumento