
CVE-2022-41082 (OWASSRF)에 대한 개념 증명 익스플로잇으로, 인증 후 Microsoft Exchange 서버에서 원격 코드 실행을 가능하게 하며, 추가적인 TabShell 권한 상승 모듈이 포함되어 있습니다.
CVE-2022-41082 NotProxyShell OWASSRF 취약점의 PoC로, Microsoft Exchange 서버에 영향을 미칩니다.
이는 ProxyNotShell OWASSRF에 대한 인증 후 RCE이며, 명령 실행을 위해 유효한 자격 증명이 필요합니다.
TabShell 취약점은 권한 상승의 한 형태로, OWASSRF를 통해 성공적으로 액세스한 후 제한된 PowerShell 샌드박스를 벗어날 수 있게 해줍니다.
Exchange 2013,16,19 till 08.11.2022 patch 이 익스플로잇은 2022년 10월의 Microsoft 핫픽스를 우회합니다.
pip install -r requirements.txt
usage: python poc.py [-H Target] [-u username] [-p "password"] [-c cmd_file]
python poc.py -H https://192.168.0.1 -u user2 -p "123QWEasd!@#" -c cmd_file'