
Эксплойт удалённого выполнения кода после аутентификации для Microsoft Exchange Server (CVE-2022-41082) со скриптом повышения привилегий на PowerShell для CVE-2022-41076.
PoC для уязвимости CVE-2022-41082 NotProxyShell OWASSRF, затрагивающей серверы Microsoft Exchange
Это Post-Auth RCE для ProxyNotShell OWASSRF, для выполнения команд требуются действительные учётные данные.
Уязвимость TabShell — это форма повышения привилегий, которая позволяет выйти из ограниченной песочницы Powershell после того, как вы успешно получили доступ через OWASSRF.
Exchange 2013, 16, 19 вплоть до патча от 08.11.2022 Эта эксплойт обходит горячее исправление Microsoft от октября 2022 года
pip install -r requirements.txt
usage: python poc.py [-H Target] [-u username] [-p "password"] [-c cmd_file]
python poc.py -H https://192.168.0.1 -u user2 -p "123QWEasd!@#" -c cmd_file'