
Exploit de prova de conceito para CVE-2022-41082 (OWASSRF) permitindo execução remota de código pós-autenticação em servidores Microsoft Exchange, com um módulo adicional de escalada de privilégio TabShell.
PoC para a vulnerabilidade CVE-2022-41082 NotProxyShell OWASSRF que afeta servidores Microsoft Exchange
Este é um RCE pós-autenticação para ProxyNotShell OWASSRF, credenciais válidas são necessárias para execução de comandos.
A vulnerabilidade TabShell é uma forma de Escalação de Privilégio que permite sair do sandbox restrito do Powershell após ter obtido acesso com sucesso através do OWASSRF.
Exchange 2013,16,19 até o patch de 08.11.2022 Este exploit contorna o hotfix da Microsoft de outubro de 2022
pip install -r requirements.txt
usage: python poc.py [-H Target] [-u username] [-p "password"] [-c cmd_file]
python poc.py -H https://192.168.0.1 -u user2 -p "123QWEasd!@#" -c cmd_file'