
Microsoft Exchange Server에 영향을 미치는 CVE-2022-41080 , CVE-2022-41082 및 CVE-2022-41076 취약점에 대한 PoC
CVE-2022-41082 NotProxyShell OWASSRF 취약점의 PoC로, Microsoft Exchange 서버에 영향을 미칩니다.
이는 ProxyNotShell OWASSRF에 대한 사후 인증 RCE이며, 명령 실행을 위해 유효한 자격 증명이 필요합니다.
TabShell 취약점은 OWASSRF를 통해 성공적으로 접근 권한을 획득한 후 제한된 Powershell 샌드박스를 탈출할 수 있게 해주는 권한 상승의 한 형태입니다.
Exchange 2013,16,19 (2022년 11월 8일 패치까지) 이 익스플로잇은 2022년 10월의 Microsoft 핫픽스를 우회합니다.
pip install -r requirements.txt
usage: python poc.py [-H Target] [-u username] [-p "password"] [-c cmd_file]
python poc.py -H https://192.168.0.1 -u user2 -p "123QWEasd!@#" -c cmd_file'