Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/diverto/nse-exchange
侦察漏洞扫描器漏洞利用信息收集Web安全渗透测试Archived
GitHubdiverto/nse-exchange

nse-exchange

用于检测Exchange 0-day(CVE-2022-41082)漏洞的Nmap脚本

查看仓库
81223年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
nse-exchange — 用于检测Exchange 0-day(CVE-2022-41082)漏洞的Nmap脚本 | Kitploit

nse-exchange

Nmap NSE 脚本,用于检测 Exchange 漏洞(CVE-2022-41082)。 NSE 脚本检查互联网上最常暴露的服务。这是一个基础脚本,用于检查虚拟补丁是否有效。

示例

由于目前尚无补丁——仅检查了主机是否存在可用的临时解决方法。

简单示例:

root@kitploit:~
nmap -sV -T4 -v --script=http-vuln-cve-2022 scanme.nmap.org

更快速的扫描(大型子网):

root@kitploit:~
nmap -p443 -T4 -v --script=http-vuln-cve-2022 10.0.0.0/16

示例输出

存在漏洞

存在漏洞:

root@kitploit:~
nmap -Pn -T4 -p443 --script=http-vuln-cve2022-41082.nse 127.0.0.1

Starting Nmap 7.92 ( https://nmap.org ) at 2022-10-01 13:37 CEST
Nmap scan report for localhost (127.0.0.1)
Host is up (0.030s latency).

PORT    STATE SERVICE
443/tcp open  https
| http-vuln-cve2022-41082:
|   VULNERABLE:
|   Microsoft Exchange - 0-day RCE
|     State: VULNERABLE
|     IDs:  CVE:CVE-2022-41082
|     Risk factor: High  CVSSv2: 10.0 (HIGH) (AV:N/AC:L/AU:N/C:C/I:C/A:C)
|       Exchange 0-day vuln: CVE-2022-41082
|
|     Disclosure date: 2022-09-29
|     References:
|       https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-41082
|       https://microsoft.github.io/CSS-Exchange/Security/EOMTv2/
|       https://www.microsoft.com/security/blog/2022/09/30/analyzing-attacks-using-the-exchange-vulnerabilities-cve-2022-41040-and-cve-2022-41082/
|_      https://msrc-blog.microsoft.com/2022/09/29/customer-guidance-for-reported-zero-day-vulnerabilities-in-microsoft-exchange-server/

Nmap done: 1 IP address (1 host up) scanned in 0.59 seconds

无漏洞

root@kitploit:~
nmap -Pn -T4 -p443 --script=http-vuln-cve2022-41082.nse scanme.nmap.org

Starting Nmap 7.92 ( https://nmap.org ) at 2022-10-01 13:39 CEST
Nmap scan report for scanme.nmap.org (45.33.32.156)
Host is up (0.17s latency).

PORT    STATE  SERVICE
443/tcp closed https

Nmap done: 1 IP address (1 host up) scanned in 1.62 seconds

参考

通用参考信息和漏洞相关链接

Microsoft

Microsoft 博客 - 关于 CVE-2022-41082 的 Microsoft 博客

Microsoft 缓解工具 - Microsoft Exchange 本地缓解工具 v2

Microsoft 指南 - Microsoft 针对 Microsoft Exchange Server 中已报告的零日漏洞的客户指南

其他测试工具

VNCCERT-CC 0dayex-checker - 零日 Microsoft Exchange Server 检测工具(虚拟补丁检测器)

致谢

作者:Vlatko Kosturjak (Diverto)。感谢 Dalibor S.

下载工具