Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ProxyNotShell-PoC — Эксплуатирует уязвимости ProxyNotShell в Microsoft Exchange (CVE-2022-41040 и CVE-2022-41082) с помощью аутентифицированного PoC-скрипта, который выполняет команды на уязвимых серверах. | Kitploit
Инструменты/GitHubGitHub/testanull/proxynotshell-poc
ЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubtestanull/proxynotshell-poc

ProxyNotShell-PoC

Эксплуатирует уязвимости ProxyNotShell в Microsoft Exchange (CVE-2022-41040 и CVE-2022-41082) с помощью аутентифицированного PoC-скрипта, который выполняет команды на уязвимых серверах.

Репозиторий
4128423 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Рабочий PoC для CVE-2022-41040 и CVE-2022-41082 (также известный как ProxyNotShell)

Требования:

  • pip install requests_ntlm2 requests

Использование:

root@kitploit:~
python poc_aug3.py <host> <username> <password> <command>

Благодарности:

  • PoC-скрипт ProxyShell из: https://blog.viettelcybersecurity.com/pwn2own-2021-microsoft-exchange-exploit-chain/

  • Пост в блоге Gtsc

  • https://www.zerodayinitiative.com/blog/2022/11/14/control-your-types-or-get-pwned-remote-code-execution-in-exchange-powershell-backend

Скачать инструмент