
Tausche deine Privilegien gegen Domain-Admin-Rechte durch Missbrauch von Exchange
POC-Tools, die den Blogbeitrag Abusing Exchange: One API call away from Domain Admin begleiten.
Diese Tools benötigen impacket. Sie können es mit pip install impacket installieren, es wird jedoch empfohlen, die neueste Version von GitHub zu verwenden.
Dieses Tool meldet sich einfach bei Exchange Web Services an, um Push-Benachrichtigungen zu abonnieren. Dadurch wird Exchange veranlasst, sich mit Ihnen zu verbinden und sich als System zu authentifizieren.
Angriffsmodul, das mit ntlmrelayx.py verwendet werden kann, um den Angriff ohne Anmeldeinformationen durchzuführen. So funktioniert es:
httpattack.py, sodass sie auf den Server des Angreifers verweist, auf dem ntlmrelayx ausgeführt wird.git clone https://github.com/SecureAuthCorp/impacket/impacket/impacket/examples/ntlmrelayx/attacks/.cd impacketpip install . --upgrade oder pip install -e .