
CVE-2022-41080、CVE-2022-41082 および CVE-2022-41076 の Microsoft Exchange サーバーに影響を及ぼす脆弱性に対する PoC
CVE-2022-41082 NotProxyShell OWASSRF 脆弱性のPoC。Microsoft Exchangeサーバーに影響を与えます。
これはProxyNotShell OWASSRFの認証後RCEであり、コマンド実行には有効な資格情報が必要です。
TabShell脆弱性は特権昇格の一種であり、OWASSRFを通じてアクセスに成功した後、制限されたPowershellサンドボックスからの脱出を可能にします。
Exchange 2013、16、19(2022年11月8日までのパッチ) このエクスプロイトは、2022年10月のMicrosoft修正プログラムを回避します。
pip install -r requirements.txt
usage: python poc.py [-H Target] [-u username] [-p "password"] [-c cmd_file]
python poc.py -H https://192.168.0.1 -u user2 -p "123QWEasd!@#" -c cmd_file'