
PoC для уязвимости CVE-2022-41082 NotProxyShell OWASSRF, затрагивающей серверы Microsoft Exchange
Это Post-Auth RCE для ProxyNotShell OWASSRF, для выполнения команд требуются действительные учётные данные.
Уязвимость TabShell — это форма повышения привилегий, которая позволяет выйти из ограниченной песочницы Powershell после того, как вы успешно получили доступ через OWASSRF.
Exchange 2013, 16, 19 вплоть до патча от 08.11.2022 Эта эксплойт обходит горячее исправление Microsoft от октября 2022 года
pip install -r requirements.txt
usage: python poc.py [-H Target] [-u username] [-p "password"] [-c cmd_file]
python poc.py -H https://192.168.0.1 -u user2 -p "123QWEasd!@#" -c cmd_file'