
Intercambia tus privilegios por privilegios de Domain Admin abusando de Exchange
Herramientas de prueba de concepto que acompañan al blog Abusing Exchange: One API call away from Domain Admin.
Estas herramientas requieren impacket. Puedes instalarlo desde pip con pip install impacket, pero se recomienda usar la última versión de GitHub.
Esta herramienta simplemente inicia sesión en Exchange Web Services para suscribirse a notificaciones push. Esto hará que Exchange se conecte de vuelta contigo y se autentique como sistema.
Módulo de ataque que se puede usar con ntlmrelayx.py para realizar el ataque sin credenciales. Para ponerlo en funcionamiento:
httpattack.py para que apunte al servidor del atacante donde se ejecutará ntlmrelayxgit clone https://github.com/SecureAuthCorp/impacket/impacket/impacket/examples/ntlmrelayx/attacks/.cd impacketpip install . --upgrade o pip install -e .