
PoC для CVE-2022-41080 , CVE-2022-41082 и CVE-2022-41076, затрагивающих серверы Microsoft Exchange
PoC для уязвимости CVE-2022-41082 NotProxyShell OWASSRF, затрагивающей Microsoft Exchange Servers
Это Post-Auth RCE для ProxyNotShell OWASSRF, требуются действительные учетные данные для выполнения команд.
Уязвимость TabShell представляет собой форму повышения привилегий, которая позволяет выйти из ограниченной песочницы PowerShell после успешного получения доступа через OWASSRF.
Exchange 2013,16,19 до патча от 08.11.2022 Этот эксплойт обходит исправление Microsoft от октября 2022 года.
pip install -r requirements.txt
usage: python poc.py [-H Target] [-u username] [-p "password"] [-c cmd_file]
python poc.py -H https://192.168.0.1 -u user2 -p "123QWEasd!@#" -c cmd_file'