Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-41080 — Эксплойт доказательства концепции для CVE-2022-41080 (OWASSRF), обеспечивающий удаленное выполнение кода через Microsoft Exchange Outlook Web Access, обходя меры защиты ProxyNotShell. | Kitploit
Инструменты/GitHubGitHub/ohnonoyesyes/cve-2022-41080
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеRed Teaming
GitHubohnonoyesyes/cve-2022-41080

CVE-2022-41080

Эксплойт доказательства концепции для CVE-2022-41080 (OWASSRF), обеспечивающий удаленное выполнение кода через Microsoft Exchange Outlook Web Access, обходя меры защиты ProxyNotShell.

Репозиторий
1353 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-41080

Описание

  • CrowdStrike недавно обнаружила новый метод эксплуатации (названный OWASSRF), состоящий из CVE-2022-41080 и CVE-2022-41082, для удаленного выполнения кода (RCE) через Outlook Web Access (OWA). Новый метод эксплуатации обходит исправления URL-перезаписи для конечной точки Autodiscover, предоставленные Microsoft в ответ на ProxyNotShell.
  • Обнаружение стало результатом недавних расследований CrowdStrike Services, связанных с несколькими вторжениями программы-вымогателя Play, где общим вектором входа был подтвержден Microsoft Exchange.
  • После первоначального доступа через этот новый метод эксплуатации, злоумышленник использовал легитимные исполняемые файлы Plink и AnyDesk для поддержания доступа и применил методы анти-криминалистики на сервере Microsoft Exchange, пытаясь скрыть свою активность.

Poc

Poc

Подробнее

https://www.crowdstrike.com/blog/owassrf-exploit-analysis-and-recommendations/

Скачать инструмент