Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
OWASSRF-CVE-2022-41082-POC — CVE-2022-41080、CVE-2022-41082 および CVE-2022-41076 の Microsoft Exchange サーバーに影響を及ぼす脆弱性に対する PoC | Kitploit
ツール/GitHubGitHub/balki97/owassrf-cve-2022-41082-poc
特権昇格脆弱性分析エクスプロイトウェブアプリケーション悪用
GitHubbalki97/owassrf-cve-2022-41082-poc

OWASSRF-CVE-2022-41082-POC

CVE-2022-41080、CVE-2022-41082 および CVE-2022-41076 の Microsoft Exchange サーバーに影響を及ぼす脆弱性に対する PoC

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
93353年前Kitploit レビュー済み

CVE-2022-41082-POC

CVE-2022-41082 NotProxyShell OWASSRF 脆弱性のPoC。Microsoft Exchangeサーバーに影響を与えます。

これはProxyNotShell OWASSRFの認証後RCEであり、コマンド実行には有効な資格情報が必要です。

TabShell脆弱性(CVE-2022-41076)のPowershell PoCスクリプトを追加

TabShell脆弱性は特権昇格の一種であり、OWASSRFを通じてアクセスに成功した後、制限されたPowershellサンドボックスからの脱出を可能にします。

影響を受けるバージョン

Exchange 2013、16、19(2022年11月8日までのパッチ) このエクスプロイトは、2022年10月のMicrosoft修正プログラムを回避します。

セットアップ

root@kitploit:~
pip install -r requirements.txt

実行

root@kitploit:~
usage: python poc.py [-H Target] [-u username] [-p "password"] [-c cmd_file]
python poc.py -H https://192.168.0.1 -u user2 -p "123QWEasd!@#" -c cmd_file'
ツールをダウンロード