Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-41040-metasploit-ProxyNotShell — CVE-2022-41040に関するMetasploitスクリプト(POC)です。Microsoft Exchangeは、サーバーサイドリクエストフォージェリ(SSRF)攻撃に対して脆弱です。認証された攻撃者は、この脆弱性を利用して特権を昇格させることができます。 | Kitploit
ツール/GitHubGitHub/taroballzchen/cve-2022-41040-metasploit-proxynotshell
特権昇格エクスプロイトフレームワーク脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubtaroballzchen/cve-2022-41040-metasploit-proxynotshell

CVE-2022-41040-metasploit-ProxyNotShell

CVE-2022-41040に関するMetasploitスクリプト(POC)です。Microsoft Exchangeは、サーバーサイドリクエストフォージェリ(SSRF)攻撃に対して脆弱です。認証された攻撃者は、この脆弱性を利用して特権を昇格させることができます。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
35143年前Kitploit レビュー済み

CVE-2022-41040-metasploit-ProxyNotShell

CVE-2022-41040に関するmetasploitスクリプト(POC)です。Microsoft Exchangeはサーバーサイドリクエストフォージェリ(SSRF)攻撃に対して脆弱です。認証された攻撃者はこの脆弱性を利用して権限を昇格させることができます。

POCの準備

root@kitploit:~
git clone https://github.com/TaroballzChen/CVE-2022-41040-metasploit-ProxyNotShell
cd CVE-2022-41040-metasploit-ProxyNotShell
mkdir -p ~/.msf4/modules/auxiliary/scanner/http
cp microsoft_exchange_server_proxynotshell_ssrf.py ~/.msf4/modules/auxiliary/scanner/http/
chmod +x ~/.msf4/modules/auxiliary/scanner/http/microsoft_exchange_server_proxynotshell_ssrf.py
msfconsole

POCの使用方法

root@kitploit:~
set rhosts <vuln ip/host>
set rport <vuln port>
set rssl <default: true for https>
exploit

結果

poc

参照

  • https://www.kb.cert.org/vuls/id/915563
  • https://github.com/Vulnmachines/proxynotshell-checker
  • https://github.com/kljunowsky/CVE-2022-41040-POC
  • https://github.com/zan8in/afrog
  • https://github.com/Ph33rr/Exploit
ツールをダウンロード