Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/quickbreach/exchangerelayx
Outils de PhishingGénération de PayloadsExploitationMouvement LatéralCollecte d'InformationsSécurité WebTests d'IntrusionAuthentificationRed TeamingSécurité des Emails
GitHubquickbreach/exchangerelayx

ExchangeRelayX

30560il y a 8 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Un outil de relais NTLM vers le point de terminaison EWS pour les serveurs Exchange sur site. Fournit un OWA pour les hackers.

Voir le dépôt

ExchangeRelayX

Version 1.0.0. Cet outil est une preuve de concept (PoC) pour démontrer la capacité d'un attaquant à effectuer une attaque de relais NTLM basée sur SMB ou HTTP vers le point de terminaison EWS sur un serveur Microsoft Exchange sur site afin de compromettre la boîte aux lettres de la victime. Cet outil fournit à l'attaquant une interface ressemblant à OWA, avec accès à la boîte aux lettres et aux contacts de l'utilisateur.

Contexte

Publié à Defcon26. Consultez le contexte de l'outil, les problèmes principaux exploités et une démo enregistrée ici : https://blog.quickbreach.io/one-click-to-owa/

Installation

root@kitploit:~
pip install -r requirements.txt

Utilisation

root@kitploit:~
./exchangeRelayx.py -t https://mail.quickbreach.com

Fonctionnalités

  • Accès XML brut au serveur EWS, vous permettant d'envoyer des requêtes à des fonctions et fonctionnalités qui n'étaient pas préprogrammées dans exchangeRelayx
  • Ajout de règles de redirection vers l'email de la victime pour un accès dissimulé (backdoor)
  • Téléchargement de toutes les pièces jointes de l'utilisateur, boîte de réception et envoyés
  • Recherche dans le carnet d'adresses global lié à Active Directory
  • Envoi d'emails, avec pièces jointes, en tant que la victime – les emails ne seront pas stockés dans le dossier envoyés de l'utilisateur

Structure du programme

L'application se divise en owaServer, les serveurs de relais, et le client HTTPAttack (exchangePlugin) qui est créé pour chaque nouvelle connexion relayée.

owaServer

owaServer est un serveur web basé sur Flask qui écoute sur http://127.0.0.1:8000 par défaut. Ce serveur web sert des fichiers HTML statiques (index.html, OWA.html et ComposeEmail.html) – tout le reste est chargé à partir de requêtes JSON (depuis EWS.js) vers les points de terminaison d'owaServer. Lorsqu'une requête est faite à owaServer, celui-ci génère l'appel EWS approprié et le place dans le dictionnaire mémoire partagée utilisé à la fois par owaServer et exchangePlugin. Une fois que exchangePlugin reçoit la requête, il l'envoie à Exchange puis charge la réponse dans le même dictionnaire mémoire partagée. Enfin, lorsque owaServer obtient la réponse depuis le dictionnaire, il parse les données et retourne les résultats. Vous remarquerez que la fonctionnalité de téléchargement de fichiers n'est pas celle d'un site web standard, en raison de la nature asynchrone de l'application.

serveurs de relais

Les serveurs de relais sont des serveurs de relais NTLM standard basés sur impacket pour HTTP et SMB, et ils créent une nouvelle instance exchangePlugin pour chaque nouvelle connexion relayée.

exchangePlugin

exchangePlugin est, en résumé, le HTTPClient réel qui envoie et reçoit les requêtes du serveur EWS. Tous les exchangePlugin reçoivent le même dictionnaire mémoire partagée lors de l'initialisation, et l'utilisent pour la communication interprocessus. Cela permet aux requêtes provenant d'owaServer d'être transmises à la connexion relayée de l'utilisateur approprié – ce qui offre plus de flexibilité pour la gestion de plusieurs victimes.

Feuille de route

Cet outil a été construit et testé contre Exchange 2013 sur un système Server 2012 R2, donc je parie que des ajustements seront nécessaires pour d'autres environnements. Quelques objectifs pour les prochaines itérations de l'outil :

  1. Détecter et gérer les différents types d'Exchange
  2. Intégrer les fonctions ExpandDL et FindPeople dans EWS
  3. Ajouter la possibilité de télécharger les emails de l'utilisateur lui-même, plutôt que seulement les pièces jointes
  4. Inclure un formulaire pour supprimer les règles de redirection ajoutées, actuellement c'est manuel via l'interface XML brut avec la fonction UpdateInboxRules

Les pull requests sont grandement appréciées.

Télécharger l’outil