Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
nse-exchange — Exchange 0-day(CVE-2022-41082)脆弱性を検出するNmapスクリプト | Kitploit
ツール/GitHubGitHub/diverto/nse-exchange
偵察脆弱性スキャナーエクスプロイト情報収集ウェブセキュリティペネトレーションテストArchived
GitHubdiverto/nse-exchange

nse-exchange

Exchange 0-day(CVE-2022-41082)脆弱性を検出するNmapスクリプト

リポジトリを見る
81223年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

nse-exchange

Nmap NSEスクリプト - Exchangeの脆弱性(CVE-2022-41082)をチェックします。 NSEスクリプトは、インターネット上で最も一般的に公開されているサービスをチェックします。これは、仮想パッチが機能しているかどうかを確認する基本的なスクリプトです。

使用例

現在はパッチが存在しないため、回避策のみがチェックされ、ホストが脆弱かどうかが確認されます。

簡単な例:

root@kitploit:~
nmap -sV -T4 -v --script=http-vuln-cve-2022 scanme.nmap.org

高速実行(大規模サブネットの場合):

root@kitploit:~
nmap -p443 -T4 -v --script=http-vuln-cve-2022 10.0.0.0/16

出力例

脆弱な場合

脆弱:

root@kitploit:~
nmap -Pn -T4 -p443 --script=http-vuln-cve2022-41082.nse 127.0.0.1

Starting Nmap 7.92 ( https://nmap.org ) at 2022-10-01 13:37 CEST
Nmap scan report for localhost (127.0.0.1)
Host is up (0.030s latency).

PORT    STATE SERVICE
443/tcp open  https
| http-vuln-cve2022-41082:
|   VULNERABLE:
|   Microsoft Exchange - 0-day RCE
|     State: VULNERABLE
|     IDs:  CVE:CVE-2022-41082
|     Risk factor: High  CVSSv2: 10.0 (HIGH) (AV:N/AC:L/AU:N/C:C/I:C/A:C)
|       Exchange 0-day vuln: CVE-2022-41082
|
|     Disclosure date: 2022-09-29
|     References:
|       https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-41082
|       https://microsoft.github.io/CSS-Exchange/Security/EOMTv2/
|       https://www.microsoft.com/security/blog/2022/09/30/analyzing-attacks-using-the-exchange-vulnerabilities-cve-2022-41040-and-cve-2022-41082/
|_      https://msrc-blog.microsoft.com/2022/09/29/customer-guidance-for-reported-zero-day-vulnerabilities-in-microsoft-exchange-server/

Nmap done: 1 IP address (1 host up) scanned in 0.59 seconds

脆弱でない場合

root@kitploit:~
nmap -Pn -T4 -p443 --script=http-vuln-cve2022-41082.nse scanme.nmap.org

Starting Nmap 7.92 ( https://nmap.org ) at 2022-10-01 13:39 CEST
Nmap scan report for scanme.nmap.org (45.33.32.156)
Host is up (0.17s latency).

PORT    STATE  SERVICE
443/tcp closed https

Nmap done: 1 IP address (1 host up) scanned in 1.62 seconds

参考文献

一般的な参考文献および脆弱性へのリンク

Microsoft

Microsoft Blog - Microsoftブログ - CVE-2022-41082に関するMicrosoftのブログ

Microsoft Mitigation Tool - Microsoft Exchange On-premises Mitigation Tool v2

Microsoft Guidance - Microsoft Customer Guidance for Reported Zero-day Vulnerabilities in Microsoft Exchange Server

その他のテストツール

VNCCERT-CC 0dayex-checker - Microsoft Exchange Serverのゼロデイチェッカー(仮想パッチチェッカー)

クレジット

著者: Vlatko Kosturjak (Diverto)。Dalibor S.に感謝します。

ツールをダウンロード