
Échangez vos privilèges contre des droits d'administrateur de domaine en exploitant Exchange.
Outils POC accompagnant le blog Abusing Exchange: One API call away from Domain Admin.
Ces outils nécessitent impacket. Vous pouvez l'installer via pip avec pip install impacket, mais il est recommandé d'utiliser la dernière version depuis GitHub.
Cet outil se connecte simplement aux services web Exchange (EWS) pour s'abonner aux notifications push. Cela fera qu'Exchange se reconnecte à vous et s'authentifiera en tant que système.
Module d'attaque pouvant être utilisé avec ntlmrelayx.py pour réaliser l'attaque sans identifiants. Pour le faire fonctionner :
httpattack.py pour qu'elle pointe vers le serveur de l'attaquant où ntlmrelayx s'exécutera.git clone https://github.com/SecureAuthCorp/impacket/impacket/impacket/examples/ntlmrelayx/attacks/ directory.cd impacketpip install . --upgrade ou pip install -e .