Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
OWASSRF-CVE-2022-41082-POC — PoC para as vulnerabilidades CVE-2022-41080, CVE-2022-41082 e CVE-2022-41076 que afetam servidores Microsoft Exchange | Kitploit
Ferramentas/GitHubGitHub/balki97/owassrf-cve-2022-41082-poc
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações Web
GitHubbalki97/owassrf-cve-2022-41082-poc

OWASSRF-CVE-2022-41082-POC

PoC para as vulnerabilidades CVE-2022-41080, CVE-2022-41082 e CVE-2022-41076 que afetam servidores Microsoft Exchange

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
9335há 3 anosRevisado pelo Kitploit

CVE-2022-41082-POC

PoC para a vulnerabilidade CVE-2022-41082 NotProxyShell OWASSRF que afeta os servidores Microsoft Exchange

Isso é RCE pós-autenticação para ProxyNotShell OWASSRF, credenciais válidas são necessárias para execução de comandos.

Adicionado o script PoC em Powershell para a vulnerabilidade TabShell (CVE-2022-41076)

A vulnerabilidade TabShell é uma forma de escalonamento de privilégios que permite sair do sandbox restrito do Powershell depois que você obteve acesso com sucesso através do OWASSRF.

Versões afetadas

Exchange 2013, 2016, 2019 até o patch de 08.11.2022 Este exploit contorna o hotfix da Microsoft de outubro de 2022

Configuração

root@kitploit:~
pip install -r requirements.txt

Execução

root@kitploit:~
usage: python poc.py [-H Target] [-u username] [-p "password"] [-c cmd_file]
python poc.py -H https://192.168.0.1 -u user2 -p "123QWEasd!@#" -c cmd_file'
Baixar ferramenta