Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-41082-POC — Exploit de prova de conceito para CVE-2022-41082 (OWASSRF) permitindo execução remota de código pós-autenticação em servidores Microsoft Exchange, com um módulo adicional de escalada de privilégio TabShell. | Kitploit
Ferramentas/GitHubGitHub/bigherocenter/cve-2022-41082-poc
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoDesenvolvimento de Payloads
GitHubbigherocenter/cve-2022-41082-poc

CVE-2022-41082-POC

Exploit de prova de conceito para CVE-2022-41082 (OWASSRF) permitindo execução remota de código pós-autenticação em servidores Microsoft Exchange, com um módulo adicional de escalada de privilégio TabShell.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
1há 3 anosAinda não revisado

CVE-2022-41082-POC

PoC para a vulnerabilidade CVE-2022-41082 NotProxyShell OWASSRF que afeta servidores Microsoft Exchange

Este é um RCE pós-autenticação para ProxyNotShell OWASSRF, credenciais válidas são necessárias para execução de comandos.

Adicionado o script PoC em Powershell para a vulnerabilidade TabShell (CVE-2022-41076)

A vulnerabilidade TabShell é uma forma de Escalação de Privilégio que permite sair do sandbox restrito do Powershell após ter obtido acesso com sucesso através do OWASSRF.

Versões afetadas

Exchange 2013,16,19 até o patch de 08.11.2022 Este exploit contorna o hotfix da Microsoft de outubro de 2022

Setup

root@kitploit:~
pip install -r requirements.txt

Running

root@kitploit:~
usage: python poc.py [-H Target] [-u username] [-p "password"] [-c cmd_file]
python poc.py -H https://192.168.0.1 -u user2 -p "123QWEasd!@#" -c cmd_file'
Baixar ferramenta