Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
PrivExchange — استبدل صلاحياتك بصلاحيات Domain Admin عبر إساءة استخدام Exchange | Kitploit
أدوات/GitHubGitHub/dirkjanm/privexchange
تصعيد الامتيازاتالاستغلالاختبار الاختراقالمصادقة
GitHubdirkjanm/privexchange

PrivExchange

استبدل صلاحياتك بصلاحيات Domain Admin عبر إساءة استخدام Exchange

عرض المستودع
1.1k176منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

PrivExchange

أدوات POC المصاحبة للمدونة Abusing Exchange: One API call away from Domain Admin.

المتطلبات

تتطلب هذه الأدوات impacket. يمكنك تثبيته من pip باستخدام pip install impacket، لكن يُنصح باستخدام أحدث إصدار من GitHub.

privexchange.py

تقوم هذه الأداة ببساطة بتسجيل الدخول إلى خدمات Exchange Web Services للاشتراك في الإشعارات الفورية. سيؤدي ذلك إلى قيام Exchange بالاتصال بك مرة أخرى والمصادقة كمسؤول النظام.

httpattack.py

وحدة هجوم يمكن استخدامها مع ntlmrelayx.py لتنفيذ الهجوم بدون بيانات اعتماد. لتشغيلها:

  • قم بتعديل عنوان URL الخاص بالمهاجم في httpattack.py ليشير إلى خادم المهاجم حيث سيعمل ntlmrelayx
  • استنساخ impacket من GitHub باستخدام git clone https://github.com/SecureAuthCorp/impacket
  • انسخ هذا الملف إلى الدليل /impacket/impacket/examples/ntlmrelayx/attacks/
  • cd impacket
  • قم بتثبيت إصدار impacket المعدل باستخدام pip install . --upgrade أو pip install -e .
تنزيل الأداة