Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-41080 — CVE-2022-41080(OWASSRF)の概念実証エクスプロイトは、Microsoft Exchange Outlook Web Accessを介したリモートコード実行を可能にし、ProxyNotShellの緩和策をバイパスします | Kitploit
ツール/GitHubGitHub/ohnonoyesyes/cve-2022-41080
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールレッドチーミング
GitHubohnonoyesyes/cve-2022-41080

CVE-2022-41080

CVE-2022-41080(OWASSRF)の概念実証エクスプロイトは、Microsoft Exchange Outlook Web Accessを介したリモートコード実行を可能にし、ProxyNotShellの緩和策をバイパスします

リポジトリを見る
1353年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-41080

説明

  • CrowdStrikeは最近、CVE-2022-41080とCVE-2022-41082から構成される新しいエクスプロイト手法(OWASSRFと呼称)を発見しました。この手法はOutlook Web Access(OWA)を介したリモートコード実行(RCE)を達成します。この新しいエクスプロイト手法は、ProxyNotShellに対応してMicrosoftが提供したAutodiscoverエンドポイント向けのURL書き換え緩和策を回避します。
  • この発見は、最近のCrowdStrike ServicesによるいくつかのPlayランサムウェア侵入の調査の一環であり、共通のエントリベクターがMicrosoft Exchangeであることが確認されました。
  • この新しいエクスプロイト手法による初期アクセス後、脅威アクターは正規のPlinkおよびAnyDesk実行ファイルを活用してアクセスを維持し、Microsoft Exchangeサーバー上でアンチフォレンジック手法を実行して活動を隠蔽しようと試みました。

Poc

Poc

詳細

https://www.crowdstrike.com/blog/owassrf-exploit-analysis-and-recommendations/

ツールをダウンロード