Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ExchangeRelayX — Ein NTLM-Relay-Tool für den EWS-Endpunkt für lokale Exchange-Server. Bietet eine OWA für Hacker. | Kitploit
Tools/GitHubGitHub/quickbreach/exchangerelayx
Phishing-ToolsPayload-GenerierungExploitationLaterale BewegungInformationsbeschaffungWebsicherheitPenetrationstestsAuthentifizierungRed TeamingE-Mail-Sicherheit
GitHubquickbreach/exchangerelayx

ExchangeRelayX

305608vor 8 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Ein NTLM-Relay-Tool für den EWS-Endpunkt für lokale Exchange-Server. Bietet eine OWA für Hacker.

Repository anzeigen

ExchangeRelayX

Version 1.0.0. Dieses Tool ist ein PoC, der die Fähigkeit eines Angreifers demonstriert, einen SMB- oder HTTP-basierten NTLM-Relay-Angriff auf den EWS-Endpunkt eines lokalen Microsoft Exchange-Servers durchzuführen, um das Postfach des Opfers zu kompromittieren. Das Tool bietet dem Angreifer eine OWA-ähnliche Oberfläche mit Zugriff auf das Postfach und die Kontakte des Benutzers.

Hintergrund

Veröffentlicht auf der Defcon26. Weitere Informationen zum Tool, den grundlegenden ausgenutzten Schwachstellen und einer aufgezeichneten Demo finden Sie hier: https://blog.quickbreach.io/one-click-to-owa/

Installation

root@kitploit:~
pip install -r requirements.txt

Verwendung

root@kitploit:~
./exchangeRelayx.py -t https://mail.quickbreach.com

Funktionen

  • Raw-XML-Zugriff auf den EWS-Server, sodass Sie Anfragen an Funktionen und Features senden können, die nicht vorprogrammiert in exchangeRelayx sind
  • Hinzufügen von Weiterleitungsregeln zur E-Mail des Opfers für Hintertüren
  • Herunterladen aller Anhänge des Benutzers, von Posteingang und Gesendet
  • Durchsuchen des globalen Adressbuchs, das an Active Directory gebunden ist
  • Senden von E-Mails mit Anhängen als Opfer – die E-Mails werden nicht im Gesendet-Ordner des Benutzers gespeichert

Programmstruktur

Die Anwendung gliedert sich in den owaServer, die Relay-Server und den HTTPAttack-Client (exchangePlugin), der für jede neue weitergeleitete Verbindung erstellt wird.

owaServer

Der owaServer ist ein Flask-basierter Webserver, der standardmäßig auf http://127.0.0.1:8000 lauscht. Dieser Webserver stellt statische HTML-Dateien von index.html, OWA.html und ComposeEmail.html bereit – und alles andere wird aus JSON-Anfragen (von EWS.js) an die owaServer-Endpunkte geladen. Wenn eine Anfrage an den owaServer gestellt wird, erzeugt der owaServer den entsprechenden EWS-Aufruf und gibt ihn in das Shared-Memory-Wörterbuch ein, das sowohl vom owaServer als auch vom exchangePlugin verwendet wird. Sobald das exchangePlugin die Anfrage erhält, sendet es sie an Exchange und lädt die Antwort in dasselbe Shared-Memory-Wörterbuch. Wenn der owaServer schließlich die Antwort aus dem Wörterbuch erhält, parst er die Daten und gibt die Ergebnisse zurück. Sie werden feststellen, dass die Datei-Download-Funktionalität nicht der einer Standard-Website entspricht – das liegt an der asynchronen Natur der App.

Relay-Server

Die Relay-Server sind standardmäßige Impacket-HTTP- und SMB-basierte NTLM-Relay-Server, und sie erstellen für jede neu weitergeleitete Verbindung eine neue exchangePlugin-Instanz.

exchangePlugin

Das exchangePlugin ist im Wesentlichen der HTTPClient, der die Anfragen an den EWS-Server sendet und die Antworten empfängt. Allen exchangePlugin-Instanzen wird bei der Initialisierung dasselbe Shared-Memory-Wörterbuch übergeben, das sie für die Interprozesskommunikation nutzen. Dadurch können die Anfragen vom owaServer an die entsprechende weitergeleitete Verbindung des Benutzers zurückgegeben werden – was mehr Flexibilität bei der Verwaltung mehrerer Opfer bietet.

Fahrplan

Dieses Tool wurde gegen Exchange 2013 auf einem Server 2012 R2-System erstellt und getestet. Ich gehe daher davon aus, dass für andere Umgebungen Anpassungen erforderlich sein werden. Einige Ziele für die nächsten Iterationen des Tools sind:

  1. Erkennung und Handhabung der verschiedenen Exchange-Typen
  2. Integration der Funktionen ExpandDL und FindPeople in EWS
  3. Möglichkeit, die E-Mails des Benutzers selbst herunterzuladen, nicht nur die Anhänge
  4. Ein Formular zum Entfernen von hinzugefügten Weiterleitungsregeln – derzeit manuell über die Raw-XML-Schnittstelle mit der Funktion UpdateInboxRules

Pull-Requests sind sehr willkommen

Tool herunterladen