Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ExchangeRelayX — أداة ترحيل NTLM إلى نقطة نهاية EWS لخوادم Exchange المحلية. توفر واجهة OWA للمتسللين. | Kitploit
أدوات/GitHubGitHub/quickbreach/exchangerelayx
أدوات التصيدتوليد الحمولةالاستغلالالحركة الجانبيةجمع المعلوماتأمن الويباختبار الاختراقالمصادقةالفريق الأحمرأمان البريد الإلكتروني
GitHubquickbreach/exchangerelayx

ExchangeRelayX

30560منذ 8 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

أداة ترحيل NTLM إلى نقطة نهاية EWS لخوادم Exchange المحلية. توفر واجهة OWA للمتسللين.

عرض المستودع

ExchangeRelayX

الإصدار 1.0.0. هذه الأداة هي إثبات مفهوم (PoC) لتوضيح قدرة المهاجم على تنفيذ هجوم ترحيل NTLM قائم على SMB أو HTTP إلى نقطة نهاية EWS على خادم Microsoft Exchange محلي لاختراق صندوق بريد الضحية. توفر هذه الأداة للمهاجم واجهة مشابهة لـ OWA مع إمكانية الوصول إلى صندوق البريد وجهات الاتصال الخاصة بالمستخدم.

الخلفية

تم إصدارها في Defcon26. يمكنك الاطلاع على خلفية الأداة، المشكلات الأساسية التي يتم استغلالها، وعرض توضيحي مسجل هنا: https://blog.quickbreach.io/one-click-to-owa/

التثبيت

root@kitploit:~
pip install -r requirements.txt

الاستخدام

root@kitploit:~
./exchangeRelayx.py -t https://mail.quickbreach.com

الميزات

  • الوصول إلى خام XML لخادم EWS، مما يتيح إرسال طلبات إلى وظائف وميزات لم تتم برمجتها مسبقًا في exchangeRelayx
  • إضافة قواعد إعادة التوجيه إلى بريد الضحية للخلفية (backdooring)
  • تنزيل جميع المرفقات الخاصة بالمستخدم، صندوق الوارد والمرسل
  • البحث في دفتر العناوين العام المرتبط بـ Active Directory
  • إرسال رسائل بريد إلكتروني، مع مرفقات، بصفة الضحية – لن يتم تخزين الرسائل في مجلد المرسل الخاص بالمستخدم

هيكل البرنامج

ينقسم التطبيق إلى owaServer، وخوادم الترحيل (relay servers)، وعميل هجوم HTTP (exchangePlugin) الذي يتم إنشاؤه لكل اتصال مُرحّل جديد.

owaServer

خادم owaServer هو خادم ويب مبني على Flask يستمع على http://127.0.0.1:8000 افتراضيًا. يقدم خادم الويب هذا ملفات HTML ثابتة مثل index.html وOWA.html وComposeEmail.html – ويتم تحميل كل شيء آخر من طلبات JSON (من EWS.js) إلى نقاط نهاية owaServer. عند تقديم طلب إلى owaServer، يقوم owaServer بإنشاء استدعاء EWS المناسب وإدخاله في القاموس المشترك في الذاكرة الذي يستخدمه كل من owaServer وexchangePlugin. بمجرد أن يستقبل exchangePlugin الطلب، يرسله إلى Exchange ثم يحمل الاستجابة في نفس القاموس المشترك. أخيرًا، عندما يحصل owaServer على الاستجابة من القاموس، يقوم بتحليل البيانات وإرجاع النتائج. ستلاحظ أن وظيفة تنزيل الملفات ليست كموقع ويب عادي، وذلك بسبب الطبيعة غير المتزامنة للتطبيق.

خوادم الترحيل (relay servers)

خوادم الترحيل هي خوادم ترحيل NTLM قياسية تعتمد على impacket عبر HTTP وSMB، وتقوم بإنشاء مثيل جديد من exchangePlugin لكل اتصال مُرحّل جديد.

exchangePlugin

باختصار، exchangePlugin هو عميل HTTP الفعلي الذي يقوم بإرسال واستقبال الطلبات من خادم EWS. يتم تمرير نفس القاموس المشترك في الذاكرة إلى جميع مثيلات exchangePlugin عند التهيئة، وتستخدمه للاتصال بين العمليات. يتيح ذلك إعادة توجيه الطلبات من owaServer إلى الاتصال المُرحّل المناسب للمستخدم – مما يوفر مرونة أكبر لإدارة ضحايا متعددين.

خارطة الطريق

تم بناء هذه الأداة واختبارها ضد Exchange 2013 على نظام Server 2012 R2، لذا أراهن أنه سيلزم إجراء تعديلات لبيئات أخرى. بعض الأهداف للتكرارات القليلة القادمة للأداة هي:

  1. اكتشاف أنواع Exchange المختلفة والتعامل معها
  2. دمج وظيفتي ExpandDL وFindPeople في EWS
  3. إضافة القدرة على تنزيل رسائل البريد الإلكتروني الخاصة بالمستخدم أنفسهم، بدلاً من المرفقات فقط
  4. تضمين نموذج لإزالة أي قواعد إعادة توجيه مضافة، حاليًا يتم ذلك يدويًا من خلال واجهة Raw XML باستخدام وظيفة UpdateInboxRules

طلبات السحب (Pull requests) موضع تقدير كبير

تنزيل الأداة